Risque

  • Contournement de la politique de sécurité ;
  • déni de service à distance ;
  • injection de requêtes illégitime par rebond.

Systèmes affectés

  • Adobe Flash Player versions 10.0.42.34 et antérieures ;
  • Adobe AIR versions 1.5.3.1920 et antérieures.

Résumé

Plusieurs vulnérabilités dans les produits Adobe Flash Player et Adobe Air permettent, entre autre, le contournement de la politique de sécurité.

Description

Plusieurs vulnérabilités ont été découvertes dans différentes versions des produits Adobe Flash Player et Adobe Air. Ces vulnérabilités permettent un contournement de la sandbox, ainsi que l'exécution non autorisée de requêtes (violation du same origin policy).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation