Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Toute application utilisant le contrôle ActiveX Macromedia Flash Player version 6, révision 23. De nombreuses applications, comme les navigateurs Internet Explorer et Netscape Navigator sous Windows par exemple, utilisent ce contrôle ActiveX.

Consulter le bulletin de sécurité de Macromedia pour connaitre la version de votre contrôle ActiveX Macromedia Flash Player .

Description

Il existe une vulnérabilité dans le contrôle ActiveX Macromedia Flash Player.

Un utilisateur mal intentionné peut effectuer un débordement de mémoire pour exécuter du code arbitraire à distance par l'intermédiaire d'un site web ou d'un mél contenant un code malicieux.

Solution

Consulter le bulletin de sécurité de Macromedia (voir paragraphe Documentation) pour connaitre la disponibilité des versions mises à jour.

Documentation

Note d'information technique de Macromedia :

http://www.macromedia.com/support/flash/ts/documents/buf_ovflow_623.htm