Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Adobe Shockwave Player 11.5.0.596 et versions antérieures.
Résumé
Une vulnérabilité dans Adobe Shockwave Player permet à une personne malintentionnée d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité a été découverte dans Adobe Shockwave Player. Elle peut être exploitée au moyen d'un fichier Adobe Director spécialement conçu afin de compromettre un système vulnérable.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe apsb09-08 du 23 juin 2009 http://www.adobe.com/support/security/bulletins/apsb09-08.html
- Référence CVE CVE-2009-1860 https://www.cve.org/CVERecord?id=CVE-2009-1860