Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Adobe Flash Player 11.1.111.24 et antérieures pour Android 3.x et 2.x
- Adobe Flash Player 11.1.115.27 et antérieures pour Android 4.x
- Adobe Flash Player 11.2.202.251 et antérieures pour Linux
- Adobe Flash Player 11.5.502.110 et antérieures pour Windows
Résumé
Trois vulnérabilités ont été corrigées dans Adobe Flash Player. Elles concernent un débordement de tampon en mémoire, un débordement d'entier et une compromission en mémoire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe apsb12-27 du 11 décembre 2012 http://www.adobe.com/support/security/bulletins/apsb12-27.html
- Référence CVE CVE-2012-5676 https://www.cve.org/CVERecord?id=CVE-2012-5676
- Référence CVE CVE-2012-5677 https://www.cve.org/CVERecord?id=CVE-2012-5677
- Référence CVE CVE-2012-5678 https://www.cve.org/CVERecord?id=CVE-2012-5678