Risque
- Contournement de la politique de sécurité ;
- déni de service à distance ;
- injection de requêtes illégitime par rebond.
Systèmes affectés
- Adobe Flash Player versions 10.0.42.34 et antérieures ;
- Adobe AIR versions 1.5.3.1920 et antérieures.
Résumé
Plusieurs vulnérabilités dans les produits Adobe Flash Player et Adobe Air permettent, entre autre, le contournement de la politique de sécurité.
Description
Plusieurs vulnérabilités ont été découvertes dans différentes versions des produits Adobe Flash Player et Adobe Air. Ces vulnérabilités permettent un contournement de la sandbox, ainsi que l'exécution non autorisée de requêtes (violation du same origin policy).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe APSB10-06 du 11 février 2010 :
http://www.adobe.com/support/security/bulletins/apsb10-06.html
- Référence CVE CVE-2010-0186 :
https://www.cve.org/CVERecord?id=CVE-2010-0186
- Référence CVE CVE-2010-0187 :
https://www.cve.org/CVERecord?id=CVE-2010-0187