Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Adobe Flash Player versions 11.2.202.236 et antérieures pour Linux.
- Adobe Flash Player versions 11.3.300.270 et antérieures pour Windows et Macintosh ;
Résumé
Une vulnérabilité a été corrigée dans Adobe Flash Player. Elle permet à un utilisateur malintentionné d'exécuter du code arbitraire à distance.
Selon Adobe, cette vulnérabilité a déjà été exploitée lors d'attaques ciblées au moyen d'un fichier Word spécialement conçu. L'attaque connue cible la version ActiveX de Flash Player pour Internet Explorer.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe apsb12-18 du 14 août 2012 http://www.adobe.com/support/security/bulletins/apsb12-18.html
- Référence CVE CVE-2012-1535 https://www.cve.org/CVERecord?id=CVE-2012-1535