Risque(s)

  • exécution de code arbitraire à distance
  • atteinte à la confidentialité des données

Systèmes affectés

  • Adobe Flash Player Desktop Runtime jusqu'à la version 19.0.0.185
  • Adobe Flash Player ESR jusqu'à la version 18.0.0.241
  • Adobe Flash Player pour Google Chrome jusqu'à la version 19.0.0.185
  • Adobe Flash Player pour Microsoft Edge et Internet Explorer 11 jusqu'à la version 19.0.0.185
  • Adobe Flash Player pour Internet Explorer 10 et 11 jusqu'à la version 19.0.0.185
  • Adobe Flash Player pour Linux jusqu'à la version 11.2.202.521
  • AIR Desktop Runtime jusqu'à la version 19.0.0.190
  • AIR SDK jusqu'à la version 19.0.0.190
  • AIR SDK & Compiler jusqu'à la version 19.0.0.190

Résumé

De multiples vulnérabilités ont été corrigées dans Adobe Flash Player. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation