Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Adobe Shockwave Player 11.5.9.615 et versions précédentes pour systèmes Windows et Macintosh.
Résumé
De multiples vulnérabilités ont été corrigées dans Adobe Shockwave Player. Elles permettent toutes l'exécution de code arbitraire à distance.
Description
Les 21 vulnérabilités concernées affectent différents modules de Adobe Shockwave Player, par exemple la gestion de polices de caractère, ou l'affichage en trois dimensions et permettent toutes l'exécution de code arbitraire à distance. Une personne malveillante peut les exploiter avec un fichier Shockwave spécialement conçu, qui sera ouvert par la victime.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe apsb-01 du 8 février 2011 http://www.adobe.com/support/security/bulletins/apsb11-01.html
- Référence CVE CVE-2010-2587 https://www.cve.org/CVERecord?id=CVE-2010-2587
- Référence CVE CVE-2010-2588 https://www.cve.org/CVERecord?id=CVE-2010-2588
- Référence CVE CVE-2010-2589 https://www.cve.org/CVERecord?id=CVE-2010-2589
- Référence CVE CVE-2010-4092 https://www.cve.org/CVERecord?id=CVE-2010-4092
- Référence CVE CVE-2010-4093 https://www.cve.org/CVERecord?id=CVE-2010-4093
- Référence CVE CVE-2010-4187 https://www.cve.org/CVERecord?id=CVE-2010-4187
- Référence CVE CVE-2010-4188 https://www.cve.org/CVERecord?id=CVE-2010-4188
- Référence CVE CVE-2010-4189 https://www.cve.org/CVERecord?id=CVE-2010-4189
- Référence CVE CVE-2010-4190 https://www.cve.org/CVERecord?id=CVE-2010-4190
- Référence CVE CVE-2010-4191 https://www.cve.org/CVERecord?id=CVE-2010-4191
- Référence CVE CVE-2010-4192 https://www.cve.org/CVERecord?id=CVE-2010-4192
- Référence CVE CVE-2010-4193 https://www.cve.org/CVERecord?id=CVE-2010-4193
- Référence CVE CVE-2010-4194 https://www.cve.org/CVERecord?id=CVE-2010-4194
- Référence CVE CVE-2010-4195 https://www.cve.org/CVERecord?id=CVE-2010-4195
- Référence CVE CVE-2010-4196 https://www.cve.org/CVERecord?id=CVE-2010-4196
- Référence CVE CVE-2010-4306 https://www.cve.org/CVERecord?id=CVE-2010-4306
- Référence CVE CVE-2010-4307 https://www.cve.org/CVERecord?id=CVE-2010-4307
- Référence CVE CVE-2011-0555 https://www.cve.org/CVERecord?id=CVE-2011-0555
- Référence CVE CVE-2011-0556 https://www.cve.org/CVERecord?id=CVE-2011-0556
- Référence CVE CVE-2011-0557 https://www.cve.org/CVERecord?id=CVE-2011-0557
- Référence CVE CVE-2011-0569 https://www.cve.org/CVERecord?id=CVE-2011-0569