Risque(s)
- exécution de code arbitraire
Systèmes affectés
- Adobe Flash Player Desktop Runtime versions 25.0.0.127 et antérieures sur Windows, Macintosh et Linux
- Adobe Flash Player pour Google Chrome versions 25.0.0.127 et antérieures sur Windows, Macintosh, Linux et Chrome OS
- Adobe Flash Player pour Microsoft Edge et Internet Explorer 11 versions 25.0.0.127 et antérieures sur Windows 10 et 8.1
Résumé
De multiples vulnérabilités ont été corrigées dans Adobe Flash Player. Elles permettent à un attaquant de provoquer une exécution de code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe APSB17-10 du 11 avril 2017
https://helpx.adobe.com/security/products/flash-player/apsb17-10.html
- Référence CVE CVE-2017-3058
https://www.cve.org/CVERecord?id=CVE-2017-3058
- Référence CVE CVE-2017-3059
https://www.cve.org/CVERecord?id=CVE-2017-3059
- Référence CVE CVE-2017-3060
https://www.cve.org/CVERecord?id=CVE-2017-3060
- Référence CVE CVE-2017-3061
https://www.cve.org/CVERecord?id=CVE-2017-3061
- Référence CVE CVE-2017-3062
https://www.cve.org/CVERecord?id=CVE-2017-3062
- Référence CVE CVE-2017-3063
https://www.cve.org/CVERecord?id=CVE-2017-3063
- Référence CVE CVE-2017-3064
https://www.cve.org/CVERecord?id=CVE-2017-3064