Risque
- Exécution de code arbitraire
Systèmes affectés
Adobe Flash Player, version 10.3.181.23 et versions antérieures.
Résumé
Une vulnérabilité dans Adobe Flash Player permet à un utilisateur malveillant de provoquer un déni de service et permettrait d'exécuter du code arbitraire.
Description
Une vulnérabilité non précisée par l'éditeur se traduit par un corruption de mémoire. Elle provoque un arrêt inopiné de l'application et permettrait à un utilisateur malveillant d'exécuter du code sur le système vulnérable.
Cette vulnérabilité peut être exploitée par le biais d'un fichier Flash spécialement conçu présent sur un site web.
Solution
La version 10.3.181.26 d'Adobe Flash Player corrige cette vulnérabilité. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe apsb11-18 du 14 juin 2011 http://www.adobe.com/support/security/bulletins/apsb11-18.html
- Référence CVE CVE-2011-2110 https://www.cve.org/CVERecord?id=CVE-2011-2110