Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Toute application utilisant le contrôle ActiveX Macromedia Flash Player version 6, révision 23. De nombreuses applications, comme les navigateurs Internet Explorer et Netscape Navigator sous Windows par exemple, utilisent ce contrôle ActiveX.
Consulter le bulletin de sécurité de Macromedia pour connaitre la version de votre contrôle ActiveX Macromedia Flash Player .
Description
Il existe une vulnérabilité dans le contrôle ActiveX Macromedia Flash Player.
Un utilisateur mal intentionné peut effectuer un débordement de mémoire pour exécuter du code arbitraire à distance par l'intermédiaire d'un site web ou d'un mél contenant un code malicieux.
Solution
Consulter le bulletin de sécurité de Macromedia (voir paragraphe Documentation) pour connaitre la disponibilité des versions mises à jour.
Documentation
- Note d'information technique de Macromedia : http://www.macromedia.com/support/flash/ts/documents/buf_ovflow_623.htm