Risques
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Windows XP Professional x64 Edition.
- Microsoft Windows XP Service Pack 2 ;
Résumé
Plusieurs vulnérabilités ont été identifiées dans Adobe Macromedia Flash Player pour Windows. Une personne malveillante pourrait exploiter l'une d'elles afin d'exécuter, à distance, des commandes arbitraires sur la machine vulnérable.
Description
Plusieurs vulnérabilités ont été identifiées dans Adobe Macromedia Flash Player pour Windows. Celles-ci ont été présentées dans l'avis concernant Adobe CERTA-2006-AVI-398, datant du 03 octobre 2006. Microsoft redistribue cependant ces produits avec certaines versions de Microsoft Windows.
Une personne malveillante pourrait exploiter l'une de ces vulnérabilités afin d'exécuter, à distance, des commandes arbitraires sur la machine vulnérable.
Solution
Se référer au bulletin de sécurité MS06-069 de Microsoft pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS06-069 du 14 novembre 2006 http://www.microsoft.com/technet/security/Bulletin/MS06-069.mspx
- Avis du CERTA CERTA-2006-AVI-398 du 03 octobre 2006, « Vulnérabilités dans Adobe Flash Player » : http://www.certa.ssi.gouv.fr/site/CERTA-2006-AVI-398/
- Référence CVE CVE-2006-3014 https://www.cve.org/CVERecord?id=CVE-2006-3014
- Référence CVE CVE-2006-3311 https://www.cve.org/CVERecord?id=CVE-2006-3311
- Référence CVE CVE-2006-3587 https://www.cve.org/CVERecord?id=CVE-2006-3587
- Référence CVE CVE-2006-3588 https://www.cve.org/CVERecord?id=CVE-2006-3588
- Référence CVE CVE-2006-4640 https://www.cve.org/CVERecord?id=CVE-2006-4640