Risque
- Injection de code indirecte à distance
Systèmes affectés
- Adobe Flash Player 10.3.181.16 et versions antérieures sur Microsoft Windows, MacOS X, GNU/Linux et Solaris ;
- Adobe Flash Player 10.3.185.22 versions antérieures sur Android ;
- Google Chrome versions 11.0.696.71 et versions antérieures.
Résumé
Une vulnérabilité a été corrigée dans Adobe Flash Player.
Description
Une vulnérabilité permettant à une personne malintentionnée d'effectuer des attaques de type cross-site scripting a été corrigée dans Adobe Flash Player.
La vulnérabilité est actuellement exploitée sur l'Internet.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Les utilisateurs de Google Chrome doivent mettre à jour en version 11.0.696.77.
Documentation
- Bulletin de sécurité Adobe apsb11-13 du 05 juin 2011 : http://www.adobe.com/support/security/bulletins/apsb11-13.html
- Mise à jour de Google Chrome : http://googlechromereleases.blogspot.com/2011/06/stable-channel-update.html
- Référence CVE CVE-2011-2107 https://www.cve.org/CVERecord?id=CVE-2011-2107