Bulletin de sécurité Adobe

Mises à jour de sécurité disponibles pour Adobe Flash Player

Date de publication : 28 avril 2014

Identifiant de vulnérabilité : APSB14-13

Priorité : Voir le tableau ci-dessous

Référence CVE : CVE-2014-0515

Plate-forme : toutes plates-formes

Synthèse

Adobe a publié des mises à niveau de sécurité pour Adobe Flash Player versions 13.0.0.182 et antérieures pour Windows, Adobe Flash Player versions 13.0.0.201 et antérieures pour Macintosh, et Adobe Flash Player versions 11.2.202.350 et antérieures pour Linux. Ces mises à niveau corrigent des vulnérabilités susceptibles de permettre à un pirate de prendre le contrôle du système concerné.

Adobe est conscient qu'un code malveillant exploitant une faille de sécurité pour CVE-2014-0515 est présent sur Internet, et cible les utilisateurs de Flash Player sur les plates-formes Windows. Adobe recommande aux utilisateurs de mettre à niveau leurs installations vers la dernière version :

  • Les utilisateurs d’Adobe Flash Player versions 13.0.0.182 et antérieures pour Windows doivent effectuer la mise à niveau vers Adobe Flash Player 13.0.0.206.
  • Les utilisateurs d’Adobe Flash Player versions 13.0.0.201 et antérieures pour Macintosh doivent installer la version 13.0.0.206.
  • Les utilisateurs d’Adobe Flash Player versions 11.2.202.350 et antérieures pour Linux doivent installer la version 11.2.202.356.
  • La version d’Adobe Flash Player 13.0.0.182 installée avec Google Chrome sera automatiquement mise à niveau vers la dernière version de Google Chrome, qui inclut Adobe Flash Player 13.0.0.206 pour Windows, Macintosh et Linux.
  • La version d’Adobe Flash Player 13.0.0.182 installée avec Internet Explorer 10 sera automatiquement mise à niveau vers la dernière version d’Internet Explorer 10, qui inclut Adobe Flash Player 13.0.0.206 pour Windows 8.0.
  • La version d’Adobe Flash Player 13.0.0.182 installée avec Internet Explorer 11 sera automatiquement mise à niveau vers la dernière version d’Internet Explorer 11, qui inclut Adobe Flash Player 13.0.0.206 pour Windows 8.1.

Versions logicielles concernées

  • Adobe Flash Player versions 13.0.0.182 et antérieures pour Windows
  • Adobe Flash Player versions 13.0.0.201 et antérieures pour Macintosh
  • Adobe Flash Player versions 11.2.202.350 et antérieures pour Linux

Pour vérifier le numéro de version d'Adobe Flash Player installé sur votre système, accédez à la page À propos de Flash Player ou cliquez avec le bouton droit de la souris sur du contenu exécuté dans Flash Player et sélectionnez À propos d'Adobe (ou de Macromedia) Flash Player dans le menu contextuel. Effectuez cette vérification pour tous les navigateurs utilisés sur votre système.

Solution

Adobe recommande aux utilisateurs d’effectuer la mise à niveau de leurs installations en procédant comme suit :

  • Adobe recommande aux utilisateurs d’Adobe Flash Player versions 13.0.0.182 et antérieures pour Windows d’installer la dernière version 13.0.0.206 en la téléchargeant depuis le Centre de téléchargement Adobe Flash Player ou en utilisant le processus de mise à jour au sein du produit s’ils y sont invités.
  • Adobe recommande aux utilisateurs d’Adobe Flash Player versions 13.0.0.201 et antérieures pour Macintosh d’installer la dernière version 13.0.0.206 en la téléchargeant depuis le Centre de téléchargement Adobe Flash Player ou en utilisant le processus de mise à jour au sein du produit s’ils y sont invités.
  • Adobe recommande aux utilisateurs d’Adobe Flash Player versions 11.2.202.350 et antérieures pour Linux d’installer la version 11.2.202.356 en la téléchargeant depuis le Centre de téléchargement Adobe Flash Player.
  • Les utilisateurs de Flash Player versions 11.7.700.275 et antérieures pour Windows et Macintosh qui ne parviennent pas à effectuer la mise à jour vers Flash Player 13.0.0.206, peuvent télécharger la version 11.7.700.279* ici.
  • La version d’Adobe Flash Player 13.0.0.182 installée avec Google Chrome sera automatiquement mise à niveau vers la dernière version de Google Chrome, qui inclut Adobe Flash Player 13.0.0.206 pour Windows, Macintosh et Linux.
  • La version d’Adobe Flash Player 13.0.0.182 installée avec Internet Explorer 10 sera automatiquement mise à niveau vers la dernière version d’Internet Explorer 10, qui inclut Adobe Flash Player 13.0.0.206 pour Windows 8.0.
  • La version d’Adobe Flash Player 13.0.0.182 installée avec Internet Explorer 11 sera automatiquement mise à niveau vers la dernière version d’Internet Explorer 11, qui inclut Adobe Flash Player 13.0.0.206 pour Windows 8.1.

* A partir du 13 mai 2014, Adobe Flash Player 13 pour Mac et Windows remplacera la version 11.7 en tant que version à support étendu. Adobe conseille aux utilisateurs de passer à la version 13 pour continuer de recevoir les mises à niveau de sécurité. Consultez cet article de blog pour plus d’informations http://blogs.adobe.com/flashplayer/2014/03/upcoming-changes-to-flash-players-extended-support-release.html

Degrés de priorité et de gravité

Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés de mettre à jour leurs installations avec les dernières versions des logiciels :

Produit Mise à jour Plate-forme Priorité
Adobe Flash Player 13.0.0.206
Windows et Macintosh
1
  13.0.0.206 Internet Explorer 10 pour Windows 8.0 1
  13.0.0.206
Internet Explorer 11 pour Windows 8.1 1
  13.0.0.206
Chrome pour Windows, Macintosh et Linux 1
  11.7.700.279 Windows et Macintosh 1
  11.2.202.356 Linux 3

Ces mises à jour corrigent une vulnérabilité critique du logiciel.

Détails

Adobe a publié des mises à niveau de sécurité pour Adobe Flash Player versions 13.0.0.182 et antérieures pour Windows, Adobe Flash Player versions 13.0.0.201 et antérieures pour Macintosh et Adobe Flash Player versions 11.2.202.350 et antérieures pour Linux. Ces mises à niveau corrigent des vulnérabilités susceptibles de permettre à un pirate de prendre le contrôle du système concerné. Adobe recommande aux utilisateurs de mettre à niveau leurs installations vers la dernière version :

  • Les utilisateurs d’Adobe Flash Player versions 13.0.0.182 et antérieures pour Windows doivent effectuer la mise à niveau vers Adobe Flash Player 13.0.0.206.
  • Les utilisateurs d’Adobe Flash Player versions 13.0.0.201 et antérieures pour Macintosh doivent installer la version 13.0.0.206.
  • Les utilisateurs d’Adobe Flash Player versions 11.2.202.350 et antérieures pour Linux doivent installer la version 11.2.202.356.
  • La version d’Adobe Flash Player 13.0.0.182 installée avec Google Chrome sera automatiquement mise à niveau vers la dernière version de Google Chrome, qui inclut Adobe Flash Player 13.0.0.206 pour Windows, Macintosh et Linux.
  • La version d’Adobe Flash Player 13.0.0.182 installée avec Internet Explorer 10 sera automatiquement mise à niveau vers la dernière version d’Internet Explorer 10, qui inclut Adobe Flash Player 13.0.0.206 pour Windows 8.0.
  • La version d’Adobe Flash Player 13.0.0.182 installée avec Internet Explorer 11 sera automatiquement mise à niveau vers la dernière version d’Internet Explorer 11, qui inclut Adobe Flash Player 13.0.0.206 pour Windows 8.1.

Ces mises à niveau corrigent une vulnérabilité de type dépassement de mémoire tampon susceptible d'entraîner l'exécution d'un code aléatoire (CVE-2014-0515).

Logiciels concernés     Mise à niveau recommandée Disponibilité
Flash Player versions 13.0.0.182 et antérieures pour Windows   13.0.0.206 Centre de téléchargement Flash Player
Flash Player versions 13.0.0.201 et antérieures pour Macintosh   13.0.0.206 Centre de téléchargement Flash Player
Flash Player versions 13.0.0.182 et antérieures pour Windows (diffusion en réseau)   13.0.0.206
Licences Flash Player
Flash Player versions 13.0.0.201 et antérieures pour Macintosh (diffusion en réseau)   13.0.0.206 Licences Flash Player
Flash Player versions 11.2.202.350 et antérieures pour Linux   11.2.202.356 Centre de téléchargement Flash Player
Flash Player versions 13.0.0.182 et antérieures pour Chrome (Windows, Macintosh et Linux)   13.0.0.206
Versions Google Chrome
Flash Player versions 13.0.0.182 et antérieures installées avec Internet Explorer 10 pour Windows 8.0   13.0.0.206
Avis de sécurité Microsoft
Flash Player versions 13.0.0.182 et antérieures installées avec Internet Explorer 11 pour Windows 8.1   13.0.0.206
Avis de sécurité Microsoft

Remerciements

Adobe tient à remercier Alexander Polyakov de Kaspersky Labs d’avoir signalé la vulnérabilité (CVE-2014-0515) et joint ses efforts aux nôtres pour assurer la sécurité des clients.