Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Adobe Shockwave Player versions 11.5.6.606 et antérieures pour Windows et Macintosh.

Résumé

De multiples vulnérabilités dans Adobe Shockwave Player permettent à une personne malintentionnée d'exécuter du code arbitraire à distance via Adobe Shockwave Player.

Description

Plusieurs vulnérabilités de type corruption de mémoire, boucle infine ou dépassement de mémoire tampon permettent à une personne distante malintentionnée d'exécuter du code arbitraire.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation