Risques
- Exécution de code arbitraire
- Élévation de privilèges
Systèmes affectés
- Adobe Flash Player Desktop Runtime versions 31.0.0.153 et antérieures sur Windows, macOS et Linux
- Adobe Flash Player Installer versions 31.0.0.108 et antérieures sur Windows
- Adobe Flash Player pour Google Chrome versions 31.0.0.153 et antérieures sur Windows, macOS, Linux et Chrome OS
- Adobe Flash Player pour Microsoft Edge et Internet Explorer 11 versions 31.0.0.153 et antérieures sur Windows 10 et 8.1
Résumé
De multiples vulnérabilités ont été découvertes dans Adobe Flash Player. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe APSB18-42 du 5 décembre 2018 https://helpx.adobe.com/security/products/flash-player/apsb18-42.html
- Référence CVE CVE-2018-15982 https://www.cve.org/CVERecord?id=CVE-2018-15982
- Référence CVE CVE-2018-15983 https://www.cve.org/CVERecord?id=CVE-2018-15983