Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Adobe AIR version 3.6.0.597 et antérieures pour Windows, Macintosh et Android
- Adobe Flash Player version 11.1.111.43 et antérieures pour Android 3.x et 2.x
- Adobe Flash Player version 11.1.115.47 et antérieures pour Android 4.x
- Adobe Flash Player version 11.2.202.273 et antérieures pour Linux
- Adobe Flash Player version 11.6.602.171 et antérieures pour Windows et Macintosh
Résumé
De multiples vulnérabilités ont été corrigées dans Adobe Flash Player et Adobe AIR. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe APSB13-09 du 12 mars 2013 http://www.adobe.com/support/security/bulletins/apsb13-09.html
- Référence CVE CVE-2013-0646 https://www.cve.org/CVERecord?id=CVE-2013-0646
- Référence CVE CVE-2013-0650 https://www.cve.org/CVERecord?id=CVE-2013-0650
- Référence CVE CVE-2013-1371 https://www.cve.org/CVERecord?id=CVE-2013-1371
- Référence CVE CVE-2013-1375 https://www.cve.org/CVERecord?id=CVE-2013-1375