Mises à jour de sécurité disponibles pour Adobe Flash Player

Date de publication : 13 mai 2014

Identifiant de vulnérabilité : APSB14-14

Priorité : Voir le tableau ci-dessous

Référence CVE : CVE-2014-0510, CVE-2014-0516, CVE-2014-0517, CVE-2014-0518, CVE-2014-0519, CVE-2014-0520

Plate-forme : toutes plates-formes

Synthèse

Adobe a publié des mises à niveau de sécurité pour Adobe Flash Player versions 13.0.0.206 et antérieures pour Windows et Macintosh, ainsi que pour Adobe Flash Player versions 11.2.202.356 et antérieures pour Linux. Ces mises à niveau corrigent des vulnérabilités susceptibles de permettre à un pirate de prendre le contrôle du système concerné. Adobe recommande aux utilisateurs de mettre à niveau leurs installations vers la dernière version :

  • Les utilisateurs d’Adobe Flash Player versions 13.0.0.206 et antérieures pour Windows et Macintosh doivent installer la version d’Adobe Flash Player 13.0.0.214.
  • Les utilisateurs d’Adobe Flash Player versions 11.2.202.356 et antérieures pour Linux doivent installer la version d’Adobe Flash Player 11.2.202.359.
  • La version d’Adobe Flash Player 13.0.0.206 installée avec Google Chrome sera automatiquement mise à niveau vers la dernière version de Google Chrome, qui inclut Adobe Flash Player 13.0.0.214 pour Windows, Macintosh et Linux.
  • La version d’Adobe Flash Player 13.0.0.206 installée avec Internet Explorer 10 sera automatiquement mise à niveau vers la dernière version d’Internet Explorer 10, qui inclut Adobe Flash Player 13.0.0.214 pour Windows 8.0.
  • La version d’Adobe Flash Player 13.0.0.206 installée avec Internet Explorer 11 sera automatiquement mise à niveau vers la dernière version d’Internet Explorer 11, qui inclut Adobe Flash Player 13.0.0.214 pour Windows 8.1.
  • Les utilisateurs du kit SDK Adobe AIR versions 13.0.0.83 et antérieures doivent passer au kit SDK Adobe AIR 13.0.0.111.
  • Les utilisateurs du kit SDK et du compilateur Adobe AIR versions 13.0.0.83 et antérieures doivent passer au kit SDK et au compilateur Adobe AIR 13.0.0.111.

Versions logicielles concernées

  • Adobe Flash Player versions 13.0.0.206 et antérieures pour Windows et Macintosh
  • Adobe Flash Player versions 11.2.202.356 et antérieures pour Linux
  • Kit SDK Adobe AIR versions 13.0.0.83 et antérieures
  • Kit SDK et compilateur Adobe AIR versions 13.0.0.83 et antérieures

Pour vérifier le numéro de version d'Adobe Flash Player installé sur votre système, accédez à la page À propos de Flash Player ou cliquez avec le bouton droit de la souris sur du contenu exécuté dans Flash Player et sélectionnez À propos d'Adobe (ou de Macromedia) Flash Player dans le menu contextuel. Effectuez cette vérification pour tous les navigateurs utilisés sur votre système.

Pour vérifier le numéro de la version d'Adobe AIR installée sur votre système, suivez les instructions de la note technique sur Adobe AIR.

Solution

Adobe recommande aux utilisateurs d’effectuer la mise à niveau de leurs installations en procédant comme suit :

  • Adobe recommande aux utilisateurs d’Adobe Flash Player versions 13.0.0.206 et antérieures pour Windows et Macintosh d’effectuer la mise à jour vers la dernière version (13.0.0.214) en la téléchargeant depuis le Centre de téléchargement Adobe Flash Player ou en utilisant le processus de mise à jour s’ils y sont invités.
  • Adobe recommande aux utilisateurs d’Adobe Flash Player versions 11.2.202.356 et antérieures pour Linux d’installer la version 11.2.202.359 en la téléchargeant depuis le Centre de téléchargement Adobe Flash Player.
  • La version d’Adobe Flash Player 13.0.0.206 installée avec Google Chrome sera automatiquement mise à niveau vers la dernière version de Google Chrome, qui inclut Adobe Flash Player 13.0.0.214 pour Windows, Macintosh et Linux.
  • La version d’Adobe Flash Player 13.0.0.206 installée avec Internet Explorer 10 sera automatiquement mise à niveau vers la dernière version d’Internet Explorer 10, qui inclut Adobe Flash Player 13.0.0.214 pour Windows 8.0.
  • La version d’Adobe Flash Player 13.0.0.206 installée avec Internet Explorer 11 sera automatiquement mise à niveau vers la dernière version d’Internet Explorer 11, qui inclut Adobe Flash Player 13.0.0.214 pour Windows 8.1.
  • Les utilisateurs du kit SDK Adobe AIR 13.0.0.83 doivent passer au kit SDK Adobe AIR 13.0.0.111.
  • Les utilisateurs du kit SDK et du compilateur Adobe AIR versions 13.0.0.83 et antérieures doivent passer au kit SDK et au compilateur Adobe AIR 13.0.0.111.

* Depuis le 13 mai 2014, Adobe Flash Player 13 pour Mac et Windows remplace la version 11.7 en tant que version à support étendu. Adobe conseille aux utilisateurs de passer à la version 13 pour continuer de recevoir les mises à niveau de sécurité.  Pour plus de détails, consultez cet article de blog. http://blogs.adobe.com/flashplayer/2014/03/upcoming-changes-to-flash-players-extended-support-release.html

Degrés de priorité et de gravité

Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés de mettre à jour leurs installations avec les dernières versions des logiciels :

Produit Mise à jour Plate-forme Priorité
Adobe Flash Player 13.0.0.214
Windows et Macintosh
1
  13.0.0.214 Internet Explorer 10 pour Windows 8.0 1
  13.0.0.214
Internet Explorer 11 pour Windows 8.1 1
  13.0.0.214
Chrome pour Windows, Macintosh et Linux 1
  11.2.202.359 Linux 3
Kit Adobe AIR SDK avec compilateur 13.0.0.111 Windows et Macintosh 3
Adobe AIR Kit SDK 13.0.0.111 Windows et Macintosh 3

Ces mises à jour corrigent une vulnérabilité critique du logiciel.

Détails

Adobe a publié des mises à niveau de sécurité pour Adobe Flash Player versions 13.0.0.206 et antérieures pour Windows et Macintosh, ainsi que pour Adobe Flash Player versions 11.2.202.356 et antérieures pour Linux. Ces mises à niveau corrigent des vulnérabilités susceptibles de permettre à un pirate de prendre le contrôle du système concerné. Adobe recommande aux utilisateurs de mettre à niveau leurs installations vers la dernière version :

  • Les utilisateurs d’Adobe Flash Player versions 13.0.0.206 et antérieures pour Windows et Macintosh doivent installer la version d’Adobe Flash Player 13.0.0.214.
  • Les utilisateurs d’Adobe Flash Player versions 11.2.202.356 et antérieures pour Linux doivent installer la version d’Adobe Flash Player 11.2.202.359.
  • La version d’Adobe Flash Player 13.0.0.206 installée avec Google Chrome sera automatiquement mise à niveau vers la dernière version de Google Chrome, qui inclut Adobe Flash Player 13.0.0.214 pour Windows, Macintosh et Linux.
  • La version d’Adobe Flash Player 13.0.0.206 installée avec Internet Explorer 10 sera automatiquement mise à niveau vers la dernière version d’Internet Explorer 10, qui inclut Adobe Flash Player 13.0.0.214 pour Windows 8.0.
  • La version d’Adobe Flash Player 13.0.0.206 installée avec Internet Explorer 11 sera automatiquement mise à niveau vers la dernière version d’Internet Explorer 11, qui inclut Adobe Flash Player 13.0.0.214 pour Windows 8.1.
  • Les utilisateurs du kit SDK Adobe AIR versions 13.0.0.83 et antérieures doivent passer au kit SDK Adobe AIR 13.0.0.111.
  • Les utilisateurs du kit SDK et du compilateur Adobe AIR versions 13.0.0.83 et antérieures doivent passer au kit SDK et au compilateur Adobe AIR 13.0.0.111.

Ces mises à niveau corrigent une vulnérabilité de type "use-after-free" qui peut entraîner l’exécution d’un code aléatoire (CVE-2014-0510).

Ces mises à niveau corrigent une vulnérabilité pouvant être exploitée pour contourner la même stratégie d’origine (CVE-2014-0516).

Ces mises à niveau corrigent des vulnérabilités capables de contourner les éléments de sécurité (CVE-2014-0517, CVE-2014-0518, CVE-2014-0519, CVE-2014-0520).

Logiciels concernés     Mise à niveau recommandée Disponibilité
Flash Player versions 13.0.0.206 et antérieures pour Windows et Macintosh   13.0.0.214 Centre de téléchargement Flash Player
Flash Player versions 13.0.0.206 et antérieures (diffusion en réseau)   13.0.0.214
Licences Flash Player
Flash Player versions 11.2.202.356 et antérieures pour Linux   11.2.202.359 Centre de téléchargement Flash Player
Flash Player versions 13.0.0.206 et antérieures pour Chrome (Windows, Macintosh et Linux)   13.0.0.214
Versions Google Chrome
Flash Player versions 13.0.0.206 et antérieures installées avec Internet Explorer 10 pour Windows 8.0   13.0.0.214
Avis de sécurité Microsoft
Flash Player versions 13.0.0.206 et antérieures installées avec Internet Explorer 11 pour Windows 8.1   13.0.0.214
Avis de sécurité Microsoft
Kit SDK et compilateur AIR 13.0.0.83   13.0.0.111 Téléchargement du kit SDK AIR
Kit SDK AIR 13.0.0.83   13.0.0.111 Téléchargement du kit SDK AIR

Remerciements

Adobe tient à remercier les personnes et sociétés suivantes pour avoir signalé ces problèmes et joint leurs efforts aux nôtres pour protéger nos clients :

  • KeenTeam et Team 509 pour leur contribution au programme Zero Day Initiative d’HP (CVE-2014-0510)
  • Masato Kinugawa (CVE-2014-0516)
  • James Forshaw de Contextis (CVE-2014-0517, CVE-2014-0518, CVE-2014-0519, CVE-2014-0520)