Risque

  • Exécution de code arbitraire à distance ;
  • contournement de la politique de sécurité ;
  • atteinte à l'intégrité des données ;
  • élévation de privilèges.

Systèmes affectés

  • Adobe AIR 1.x ;
  • Adobe Flash Player 10.x ;
  • Adobe Flash Player 9.x.

Résumé

Plusieurs vulnérabilités présentes dans les lecteurs Flash d'Adobe permettent de contourner la politique de sécurité, de porter atteinte à l'intégrité des données, ou d'exécuter du code arbitraire à distance.

Description

Plusieurs vulnérabilités, notamment de type débordement de mémoire ou pointeur nul, peuvent être exploitées par une personne malveillante afin d'exécuter du code arbitraire à distance au moyen d'un fichier au format swf spécialement construit.

Solution

Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation