Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Adobe Flash Player Desktop Runtime versions 28.0.0.137 et antérieures sur Linux
- Adobe Flash Player Desktop Runtime versions 28.0.0.137 et antérieures sur Windows et Macintosh
- Adobe Flash Player pour Google Chrome versions 28.0.0.137 et antérieures sur Windows, Macintosh, Linux et Chrome OS
- Adobe Flash Player pour Microsoft Edge and Internet Explorer 11 versions 28.0.0.137 et antérieures sur Windows 10 et 8.1
Résumé
De multiples vulnérabilités ont été découvertes dans Adobe Flash Player. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe APSB18-03 du 6 février 2018 https://helpx.adobe.com/security/products/flash-player/apsb18-03.html
- Référence CVE CVE-2018-4877 https://www.cve.org/CVERecord?id=CVE-2018-4877
- Référence CVE CVE-2018-4878 https://www.cve.org/CVERecord?id=CVE-2018-4878