Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Adobe Flash Player 10.1.106.16 et antérieures sur les systèmes Android ;
- Adobe Flash Player 10.2.152.33 et antérieures sur les systèmes Windows, Linux et Solaris ;
- Adobe Flash Player 10.2.154.18 et antérieures pour les utilisateurs de Chrome ;
- le composant authplay.dll contenu dans les versions 10.0.1 et antérieures de Adobe Acrobat et Reader.
Résumé
Une vulnérabilité permettant l'exécution de code arbitraire à distance affecte des produits Adobe. Elle est actuellement activement exploitée. L'éditeur propose des correctifs depuis le 22 mars 2011.
Description
Une vulnérabilité affecte des produits Adobe. Elle permet à une personne malintentionnée d'exécuter du code arbitraire à distance. Elle est actuellement activement exploitée sur l'Internet, notamment par le biais de fichiers Microsoft Excel spécialement conçus.
Solution
Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe Flash apsb11-05 du 21 mars 2011 http://www.adobe.com/support/security/bulletins/apsb11-05.html
- Bulletin de sécurité Adobe Reader et Acrobat apsb11-06 du 21 mars 2011 : http://www.adobe.com/support/security/bulletins/apsb11-06.html
- Bulletin de sécurité Adobe apsa11-01 du 14 mars 2011 : http://www.adobe.com/support/security/advisories/apsa11-01.html
- Correctif Google Chrome : http://www.google.com/support/chrome/bin/answer.py?hl=en&answer=95414
- Référence CVE CVE-2011-0609 https://www.cve.org/CVERecord?id=CVE-2011-0609