Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

Toute application utilisant le contrôle ActiveX Macromedia Flash Player version 6, révision 23. De nombreuses applications, comme les navigateurs Internet Explorer et Netscape Navigator sous Windows par exemple, utilisent ce contrôle ActiveX.

Consulter le bulletin de sécurité de Macromedia pour connaitre la version de votre contrôle ActiveX Macromedia Flash Player .

Description

Il existe une vulnérabilité dans le contrôle ActiveX Macromedia Flash Player.

Un utilisateur mal intentionné peut effectuer un débordement de mémoire pour exécuter du code arbitraire à distance par l'intermédiaire d'un site web ou d'un mél contenant un code malicieux.

Solution

Consulter le bulletin de sécurité de Macromedia (voir paragraphe Documentation) pour connaitre la disponibilité des versions mises à jour.

Documentation