Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Adobe Flash Player versions 11.3.300.270 et antérieures pour Windows et Macintosh ;
  • Adobe Flash Player versions 11.2.202.236 et antérieures pour Linux.

Résumé

Une vulnérabilité a été corrigée dans Adobe Flash Player. Elle permet à un utilisateur malintentionné d'exécuter du code arbitraire à distance.

Selon Adobe, cette vulnérabilité a déjà été exploitée lors d'attaques ciblées au moyen d'un fichier Word spécialement conçu. L'attaque connue cible la version ActiveX de Flash Player pour Internet Explorer.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation