Risques
- Contournement de la politique de sécurité
- Déni de service à distance
- Injection de requêtes illégitimes par rebond (CSRF)
Systèmes affectés
- Adobe AIR versions 1.5.3.1920 et antérieures.
- Adobe Flash Player versions 10.0.42.34 et antérieures ;
Résumé
Plusieurs vulnérabilités dans les produits Adobe Flash Player et Adobe Air permettent, entre autre, le contournement de la politique de sécurité.
Description
Plusieurs vulnérabilités ont été découvertes dans différentes versions des produits Adobe Flash Player et Adobe Air. Ces vulnérabilités permettent un contournement de la sandbox, ainsi que l'exécution non autorisée de requêtes (violation du same origin policy).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe APSB10-06 du 11 février 2010 : http://www.adobe.com/support/security/bulletins/apsb10-06.html
- Référence CVE CVE-2010-0186 https://www.cve.org/CVERecord?id=CVE-2010-0186
- Référence CVE CVE-2010-0187 https://www.cve.org/CVERecord?id=CVE-2010-0187