| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 20 juin 2011 No CERTA-2011-ALE-003-005 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans
Adobe Flash Player, Adobe Reader et Acrobat
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2011-ALE-003 |
Une gestion de version détaillée se trouve à la fin de ce document.
Exécution de code arbitraire à distance.
L'éditeur rapporte que cette vulnérabilité est actuellement exploitée sur l'Internet, en particulier via des documents Microsoft Word spécialement conçus.
Mise à jour du 14 avril 2011 : l'éditeur annonce les dates de mise à disposition de correctifs suivantes :
Il est également recommandé d'utiliser un
logiciel alternatif et à jour en attendant la
publication du correctif.
Se référer aux bulletins de sécurité APSB11-07 et APSB11-16 (APSB11-16 inclut les corrections pour les vulnérabilités décrites dans les bulletins APSB11-06 et APSB11-08) de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://www.adobe.com/support/security/bulletins/apsb11-07.html
http://www.adobe.com/support/security/bulletins/apsb11-16.html
http://www.adobe.com/support/security/bulletins/apsb11-08.html
http://www.adobe.com/support/security/advisories/apsa11-02.html
http://googlechromereleases.blogspot.com/2011/04/stable-channel-update.html
http://www.certa.ssi.gouv.fr/site/CERTA-2011-AVI-234/index.html
http://www.certa.ssi.gouv.fr/site/CERTA-2011-AVI-250/index.html
http://www.certa.ssi.gouv.fr/site/CERTA-2011-AVI-342/index.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0610
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0611
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2094
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2095
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2096
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2097
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2098
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2099
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2100
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2101
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2102
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2103
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2104
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2105
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2106