Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Shockwave Player versions 11.6.0.626 et antérieures pour Windows et Macintosh.
Résumé
De multiples vulnérabilités permettant de l'exécution de code arbitraire à distance ont été corrigées dans Adobe Shockwave Player.
Description
De multiples vulnérabilités ont été corrigées dans Adobe Shockwave Player. Elles permettent à une personne malintentionnée d'exécuter du code arbitraire à distance sur un poste vulnérable.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe APSB11-19 du 09 août 2011 http://www.adobe.com/support/security/bulletins/APSB11-19.html
- Référence CVE CVE-2010-4308 https://www.cve.org/CVERecord?id=CVE-2010-4308
- Référence CVE CVE-2010-4309 https://www.cve.org/CVERecord?id=CVE-2010-4309
- Référence CVE CVE-2011-2419 https://www.cve.org/CVERecord?id=CVE-2011-2419
- Référence CVE CVE-2011-2420 https://www.cve.org/CVERecord?id=CVE-2011-2420
- Référence CVE CVE-2011-2421 https://www.cve.org/CVERecord?id=CVE-2011-2421
- Référence CVE CVE-2011-2422 https://www.cve.org/CVERecord?id=CVE-2011-2422
- Référence CVE CVE-2011-2423 https://www.cve.org/CVERecord?id=CVE-2011-2423