Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Adobe Flash Media Server versions 3.5.5 et antérieures sur plates-formes Windows et Linux ;
- Adobe Flash Media Server versions 4.0.1 et antérieures sur plates-formes Windows et Linux ;
Résumé
Plusieurs vulnérabilités ont été découvertes dans Adobe Flash Media Server. Une de ces vulnérabilités peut être utilisées par une personne malveillante pour provoquer de l'exécution de code arbitraire à distance.
Description
Plusieurs vulnérabilités ont été corrigées dans Adobe Flash Media Server. Une de ces vulnérabilités peut être exploitée par une personne malveillante distante pour provoquer de l'exécution de code arbitraire à distance. L'autre peut être utilisée pour provoquer un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe apsb11-11 du 12 mai 2011 : http://www.adobe.com/support/security/bulletins/apsb11-11.html
- Référence CVE CVE-2010-3864 https://www.cve.org/CVERecord?id=CVE-2010-3864
- Référence CVE CVE-2011-0612 https://www.cve.org/CVERecord?id=CVE-2011-0612