Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Adobe Flash Player. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour contourner les restrictions de sécurité, obtenir des informations sensibles ou exécuter du code arbitraire.
Voici une liste complète des vulnérabilités:
- Une vulnérabilité liée à la gestion des connexions TCP peut être exploitée à distance pour contourner les restrictions de sécurité;
- Les vulnérabilités Use-after-free dans les classes ActionScript MovieClip et FileReference (lors de l'utilisation de l'héritage de classe) peuvent être exploitées à distance pour exécuter du code arbitraire;
- Les vulnérabilités de dépassement de mémoire tampon survenant lors du traitement des fichiers au format Adobe Texture Format ou du format de fichier du conteneur Flash Video peuvent être exploitées à distance pour exécuter du code arbitraire.
- Une vulnérabilité de débordement de mémoire tampon liée à la compression de texture peut être exploitée à distance pour exécuter du code arbitraire;
- La vulnérabilité de corruption de mémoire dans le codec JPEG XR peut être exploitée à distance pour exécuter du code arbitraire;
- Les failles de corruption de mémoire liées au traitement des atomes des fichiers MP4, à la définition des effets du mode visuel et à l'analyse des métadonnées peuvent être exploitées à distance pour exécuter du code arbitraire;
- Une vulnérabilité de corruption de mémoire lors de la manipulation d'une liste d'affichage en raison d'une erreur de concurrence peut être exploitée à distance pour exécuter du code arbitraire.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !