Accessibilité
Adobe
Identification Politique de confidentialité Mon Adobe

Bulletin de sécurité

Bulletin de sécurité pour Adobe Flash Professional

Date de publication : 8 mai 2012

Identifiant de vulnérabilité : APSB12-12

Priorité : 3

Références CVE : CVE-2012-0778

Plates-formes : Windows et Macintosh

Synthèse

Adobe a publié une mise à niveau de sécurité pour Adobe Flash Professional versions CS5.5 (11.5.1.349) et antérieures pour Windows et Macintosh. Cette mise à niveau corrige une vulnérabilité qu'un pirate pourrait exploiter afin de prendre le contrôle du système concerné.

Adobe a corrigé cette vulnérabilité dans Adobe Flash Professional CS6. Adobe recommande aux utilisateurs qui ne peuvent pas procéder à la mise à niveau vers Adobe Flash Professional CS6 d'appliquer les méthodes de sécurité recommandées et de faire preuve de prudence lorsqu'ils ouvrent des fichiers provenant de sources inconnues ou non fiables.

Versions logicielles concernées

Adobe Flash Professional CS5.5 (11.5.1.349) et versions antérieures pour Windows et Macintosh

Solution

La vulnérabilité a été corrigée dans Adobe Flash Professional CS6 (mise à niveau payante). Adobe recommande aux utilisateurs qui ne peuvent pas procéder à la mise à niveau vers Adobe Flash Professional CS6 d'appliquer les méthodes de sécurité recommandées et de faire preuve de prudence lorsqu'ils ouvrent des fichiers provenant de sources inconnues ou non fiables.

Priorité et degrés de gravité

Adobe attribue la priorité suivante à cette mise à niveau :

Produit
Mise à niveau
Plate-forme
Priorité
Adobe Flash Professional  CS6 Windows et Macintosh
3


Cette mise à niveau corrige une vulnérabilité critique dans le logiciel.

Détails

Adobe a publié une mise à niveau de sécurité pour Adobe Flash Professional versions CS5.5 (11.5.1.349) et antérieures pour Windows et Macintosh. Cette mise à niveau corrige une vulnérabilité qu'un pirate pourrait exploiter afin de prendre le contrôle du système concerné. À ce jour, Adobe n'a pas connaissance de faits de piratage exploitant cette vulnérabilité dans Adobe Flash Professional.

Adobe a corrigé cette vulnérabilité dans Adobe Flash Professional CS6. Adobe recommande aux utilisateurs qui ne peuvent pas procéder à la mise à niveau vers Adobe Flash Professional CS6 d'appliquer les méthodes de sécurité recommandées et de faire preuve de prudence lorsqu'ils ouvrent des fichiers provenant de sources inconnues ou non fiables.

Cette mise à niveau corrige une vulnérabilité de type débordement de mémoire tampon susceptible d'entraîner l'exécution de code (CVE-2012-0778).

Remerciements

Adobe tient à remercier la personne et la société suivantes d'avoir signalé ce problème et de joindre leurs efforts aux siens pour assurer la sécurité de ses clients :

  • Tielei Wang, du Georgia Tech Information Security Center, qui a signalé le problème via Secunia SVCRP (CVE-2012-0778)