Risques
- Atteinte à l'intégrité des données
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
- Élévation de privilèges
Systèmes affectés
- Adobe AIR 1.x ;
- Adobe Flash Player 10.x ;
- Adobe Flash Player 9.x.
Résumé
Plusieurs vulnérabilités présentes dans les lecteurs Flash d'Adobe permettent de contourner la politique de sécurité, de porter atteinte à l'intégrité des données, ou d'exécuter du code arbitraire à distance.
Description
Plusieurs vulnérabilités, notamment de type débordement de mémoire ou pointeur nul, peuvent être exploitées par une personne malveillante afin d'exécuter du code arbitraire à distance au moyen d'un fichier au format swf spécialement construit.
Solution
Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe apsa09-03 du 02 août 2009 : http://www.adobe.com/support/security/advisories/apsa09-03.html
- Bulletin de sécurité Adobe apsa09-04 du 30 juillet 2009 : http://www.adobe.com/support/security/advisories/apsa09-04.html
- Bulletin de sécurité Adobe apsb09-10 du 09 septembre 2009 : http://www.adobe.com/support/security/bulletins/apsb09-10.html
- Référence CVE CVE-2009-0901 https://www.cve.org/CVERecord?id=CVE-2009-0901
- Référence CVE CVE-2009-1862 https://www.cve.org/CVERecord?id=CVE-2009-1862
- Référence CVE CVE-2009-1863 https://www.cve.org/CVERecord?id=CVE-2009-1863
- Référence CVE CVE-2009-1864 https://www.cve.org/CVERecord?id=CVE-2009-1864
- Référence CVE CVE-2009-1865 https://www.cve.org/CVERecord?id=CVE-2009-1865
- Référence CVE CVE-2009-1866 https://www.cve.org/CVERecord?id=CVE-2009-1866
- Référence CVE CVE-2009-1867 https://www.cve.org/CVERecord?id=CVE-2009-1867
- Référence CVE CVE-2009-1868 https://www.cve.org/CVERecord?id=CVE-2009-1868
- Référence CVE CVE-2009-1869 https://www.cve.org/CVERecord?id=CVE-2009-1869
- Référence CVE CVE-2009-1870 https://www.cve.org/CVERecord?id=CVE-2009-1870
- Référence CVE CVE-2009-2395 https://www.cve.org/CVERecord?id=CVE-2009-2395
- Référence CVE CVE-2009-2493 https://www.cve.org/CVERecord?id=CVE-2009-2493