Risques

  • Contournement de la politique de sécurité
  • Déni de service à distance
  • Injection de requêtes illégitimes par rebond (CSRF)

Systèmes affectés

  • Adobe AIR versions 1.5.3.1920 et antérieures.
  • Adobe Flash Player versions 10.0.42.34 et antérieures ;

Résumé

Plusieurs vulnérabilités dans les produits Adobe Flash Player et Adobe Air permettent, entre autre, le contournement de la politique de sécurité.

Description

Plusieurs vulnérabilités ont été découvertes dans différentes versions des produits Adobe Flash Player et Adobe Air. Ces vulnérabilités permettent un contournement de la sandbox, ainsi que l'exécution non autorisée de requêtes (violation du same origin policy).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation