Toutes les Menaces

Virus

Hackers

Spams

Whole site    Viruses
  
A propos des Hackers
Analyses
News
Glossaire



 
Encyclopédie Virus
Encyclopédie Virus

Découvrez tous les vers, virus, Trojans et plus dans notre Encyclopédie Virus.

A propos du Spam
A propos du Spam

En savoir plus sur les spams et les spammeurs dans notre section A propos du Spam.

 

  Home / Hackers / A propos des Hackers / Vulnérabilités des logiciels / Exemples et Descriptions / SA34012

Adobe Flash Player Multiple Vulnerabilities

Secunia ID

SA34012

CVE-ID

CVE-2009-0519, CVE-2009-0520, CVE-2009-0521, CVE-2009-0522

Date de publication

25 Feb 2009

Niveau critique

Hautement critique

Etat de la solution

Correctif de l'éditeur (avec correctif)

Logiciel

Adobe AIR 1.x
Adobe Flash CS3
Adobe Flash CS4
Adobe Flash Player 10.x
Adobe Flash Player 9.x
Adobe Flex 3.x

A distance

Impact
Accès au système

Il s'agit des vulnérabilités dans lesquelles un individu malveillant peut accéder au système et exécuter un code arbitraire sous les privileges d'un utilisateur local.


Exposition d'informations sensibles

Vulnérabilités qui permettent d'accéder à des documents ou à des données d'accès localement ou à distance.


Augmentation des privilèges

Il s'agit de vulnérabilités qui permettent à un utilisateur de réaliser certaines tâches avec les privilèges d'autres utilisateurs ou administrateurs.

En général, il s'agit des cas où un utilisateur local sur un système client ou serveur peut accéder au compte utilisateur ou racine et prendre ainsi les commandes du système.


Contournement de la sécurité

Il s'agit des vulnérabilités ou des problèmes de sécurité qui permettent aux individus mal intentionnés de contourner certains mécanismes de protection de l'application.

L'impact effectif varie grandement en fonction de la conception et du but poursuivi par l'application touchée.


Description

Une description detaillee de la vulnerabilite est disponible sur la version anglaise du site.

Solution

Apply vendor updates.

Flash Player 9.x:
Update to version 9.0.159.0.
http://www.adobe.com/go/kb406791

Flash Player 10.0.12.36 and prior:
Update to version 10.0.22.87.
http://www.adobe.com/go/getflash

Flash Player 10.0.12.36 and prior (network distribution):
Update to version 10.0.22.87.
http://www.adobe.com/licensing/distribution

Flash Player 10.0.15.3 and prior for Linux:
Update to version 10.0.22.87.
http://www.adobe.com/go/getflash

AIR 1.5:
Update to version 1.5.1.
http://get.adobe.com/air

Flash CS4 Professional:
Update to version 10.0.22.87.
http://www.adobe.com/support/flashplayer/downloads.html#fp10

Flash CS3 Professional:
Update to version 9.0.159.0.
http://www.adobe.com/support/flashplayer/downloads.html#fp9

Flex 3:
Update to version 10.0.22.87.
http://www.adobe.com/support/flashplayer/downloads.html#fp9




 

Copyright © 1996 - 2010
Kaspersky Lab
Industry-leading Antivirus Software
All rights reserved
 

Email: webmaster@viruslist.com