Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- Adobe Flash Player 11.1.102.62 et versions antérieures pour les systèmes d'exploitation Windows, Macintosh, Linux et Solaris ;
- Adobe Flash Player 11.1.111.6 et versions antérieures pour les systèmes d'exploitation Android 3.x ;
- Adobe Flash Player 11.1.115.6 et versions antérieures pour les systèmes d'exploitation Android 4.x ;
- BlackBerry PlayBook 2.0.1.358 et versions antérieures.
Résumé
Plusieurs vulnérabilités permettant l'exécution de code arbitraire à distance ou un déni de service à distance affectent Adobe Flash Player.
Description
Plusieurs vulnérabilités ont été corrigées dans Adobe Flash Player :
- une corruption mémoire dans « Matrix3D » qui peut provoquer une exécution de code arbitraire ;
- des erreurs d'entier qui peuvent provoquer une fuite d'information.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe apsb12-05 du 06 mars 2012 : http://www.adobe.com/support/security/bulletins/apsb12-05.html
- Bulletin de sécurité RedHat RHSA-2012-0359-1 du 06 mars 2012 : https://rhn.redhat.com/errata/RHSA-2012-0359.html
- Référence CVE CVE-2012-0768 https://www.cve.org/CVERecord?id=CVE-2012-0768
- Référence CVE CVE-2012-0769 https://www.cve.org/CVERecord?id=CVE-2012-0769