Risques
- Contournement de la politique de sécurité
- Exécution de code arbitraire
Systèmes affectés
- Flash Player versions 11.2.202.540 et antérieures pour Linux
- Flash Player versions 19.0.0.226 et antérieures pour Windows
Résumé
De multiples vulnérabilités ont été corrigées dans Adobe Flash Player. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un contournement de la politique de sécurité.
Contournement provisoire
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe apsb15-28 du 10 novembre 2015 https://helpx.adobe.com/security/products/flash-player/apsb15-28.html
- Référence CVE CVE-2015-7651 https://www.cve.org/CVERecord?id=CVE-2015-7651
- Référence CVE CVE-2015-7652 https://www.cve.org/CVERecord?id=CVE-2015-7652
- Référence CVE CVE-2015-7653 https://www.cve.org/CVERecord?id=CVE-2015-7653
- Référence CVE CVE-2015-7654 https://www.cve.org/CVERecord?id=CVE-2015-7654
- Référence CVE CVE-2015-7655 https://www.cve.org/CVERecord?id=CVE-2015-7655
- Référence CVE CVE-2015-7656 https://www.cve.org/CVERecord?id=CVE-2015-7656
- Référence CVE CVE-2015-7657 https://www.cve.org/CVERecord?id=CVE-2015-7657
- Référence CVE CVE-2015-7658 https://www.cve.org/CVERecord?id=CVE-2015-7658
- Référence CVE CVE-2015-7659 https://www.cve.org/CVERecord?id=CVE-2015-7659
- Référence CVE CVE-2015-7660 https://www.cve.org/CVERecord?id=CVE-2015-7660
- Référence CVE CVE-2015-7661 https://www.cve.org/CVERecord?id=CVE-2015-7661
- Référence CVE CVE-2015-7662 https://www.cve.org/CVERecord?id=CVE-2015-7662
- Référence CVE CVE-2015-7663 https://www.cve.org/CVERecord?id=CVE-2015-7663
- Référence CVE CVE-2015-8042 https://www.cve.org/CVERecord?id=CVE-2015-8042
- Référence CVE CVE-2015-8043 https://www.cve.org/CVERecord?id=CVE-2015-8043
- Référence CVE CVE-2015-8044 https://www.cve.org/CVERecord?id=CVE-2015-8044
- Référence CVE CVE-2015-8046 https://www.cve.org/CVERecord?id=CVE-2015-8046