Date de publication : 10 mars 2016
Identifiant de vulnérabilité : APSB16-08
Priorité : Voir le tableau ci-dessous
Références CVE : CVE-2016-0960, CVE-2016-0961, CVE-2016-0962, CVE-2016-0963, CVE-2016-0986, CVE-2016-0987, CVE-2016-0988, CVE-2016-0989, CVE-2016-0990, CVE-2016-0991, CVE-2016-0992, CVE-2016-0993, CVE-2016-0994, CVE-2016-0995, CVE-2016-0996, CVE-2016-0997, CVE-2016-0998, CVE-2016-0999, CVE-2016-1000, CVE-2016-1001, CVE-2016-1002, CVE-2016-1005, CVE-2016-1010
Plates-formes : Windows, Macintosh et Linux
Adobe a publié des mises à jour de sécurité pour Adobe Flash Player. Ces mises à jour corrigent des vulnérabilités critiques susceptibles de permettre à un pirate de prendre le contrôle du système concerné.
Adobe est conscient du fait que la vulnérabilité CVE-2016-1010 est actuellement exploitée lors d’attaques ciblées et limitées.
Produit | Versions concernées | Plate-forme |
---|---|---|
Environnement d’exécution pour bureau d’Adobe Flash Player | Versions 20.0.0.306 et antérieures |
Windows et Macintosh |
Version de support approfondi Adobe Flash Player | Versions 18.0.0.329 et antérieures | Windows et Macintosh |
Adobe Flash Player pour Google Chrome | Versions 20.0.0.306 et antérieures | Windows, Macintosh, Linux et ChromeOS |
Adobe Flash Player pour Microsoft Edge et Internet Explorer 11 | Versions 20.0.0.306 et antérieures | Windows 10 |
Adobe Flash Player pour Internet Explorer 11 | Versions 20.0.0.306 et antérieures | Windows 8.1 |
Adobe Flash Player pour Linux | Versions 11.2.202.569 et antérieures | Linux |
Environnement d’exécution pour bureau d’Adobe AIR | Versions 20.0.0.260 et antérieures | Windows et Macintosh |
Kit SDK AIR | Versions 20.0.0.260 et antérieures | Windows, Macintosh, Android et iOS |
Kit SDK et compilateur AIR | Versions 20.0.0.260 et antérieures | Windows, Macintosh, Android et iOS |
AIR pour Android | Versions 20.0.0.233 et antérieures | Android |
- Pour vérifier le numéro de version d'Adobe Flash Player installé sur votre système, accédez à la page À propos de Flash Player ou cliquez avec le bouton droit de la souris sur du contenu exécuté dans Flash Player et sélectionnez À propos d'Adobe (ou de Macromedia) Flash Player dans le menu contextuel. Effectuez cette vérification pour tous les navigateurs utilisés sur votre système.
- Pour vérifier le numéro de la version d'Adobe AIR installée sur votre système, suivez les instructions de la note technique sur Adobe AIR.
Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés de mettre à jour leurs installations avec les dernières versions des logiciels :
Produit | Versions mises à jour | Plate-forme | Priorité | Disponibilité |
---|---|---|---|---|
Environnement d’exécution pour bureau d’Adobe Flash Player |
21.0.0.182 | Windows et Macintosh |
1 | |
Version de support approfondi Adobe Flash Player | 18.0.0.333 | Windows et Macintosh |
1 | Extension d'assistance |
Adobe Flash Player pour Google Chrome | 21.0.0.182 | Windows, Macintosh, Linux et ChromeOS | 1 | Versions Google Chrome |
Adobe Flash Player pour Microsoft Edge et Internet Explorer 11 | 21.0.0.182 | Windows 10 | 1 | Avis de sécurité Microsoft |
Adobe Flash Player pour Internet Explorer 11 | 21.0.0.182 | Windows 8.1 |
1 | Avis de sécurité Microsoft |
Adobe Flash Player pour Linux | 11.2.202.577 | Linux | 3 | Centre de téléchargement Flash Player |
Environnement d’exécution pour bureau d’Adobe AIR | 21.0.0.176 | Windows et Macintosh | 3 | Centre de téléchargement AIR |
Kit SDK AIR | 21.0.0.176 | Windows, Macintosh, Android et iOS | 3 | Téléchargement du kit SDK AIR |
Kit SDK et compilateur AIR | 21.0.0.176 | Windows, Macintosh, Android et iOS | 3 | Téléchargement du kit SDK AIR |
AIR pour Android | 21.0.0.176 | Android | 3 | Google Play Store |
- Adobe recommande aux utilisateurs des environnements d’exécution pour bureau Adobe Flash Player pour Windows et Macintosh d’effectuer une mise à jour vers la version 21.0.0.182. Il leur suffit de suivre la procédure prévue à cet effet dans le produit s’ils y sont invités [1] ou de se rendre dans le Centre de téléchargement Adobe Flash Player.
- Adobe recommande aux utilisateurs de la version de support approfondi d’Adobe Flash Player d’effectuer une mise à jour vers la version 18.0.0.333, en consultant la page http://helpx.adobe.com/fr/flash-player/kb/archived-flash-player-versions.html.
- Adobe recommande aux utilisateurs d’Adobe Flash Player pour Linux d’installer la version 11.2.202.577 en la téléchargeant depuis le Centre de téléchargement Adobe Flash Player.
- La version d’Adobe Flash Player installée avec Google Chrome sera automatiquement mise à jour avec la dernière version de Google Chrome, qui inclut Adobe Flash Player 21.0.0.182 pour Windows, Macintosh, Linux et Chrome OS.
- La version d’Adobe Flash Player installée avec Microsoft Edge et Internet Explorer pour Windows 10 sera automatiquement mise à jour avec la dernière version, qui inclut Adobe Flash Player 21.0.0.182.
- La version d’Adobe Flash Player installée avec Internet Explorer pour Windows 8.x sera automatiquement mise à jour avec la dernière version, qui inclut Adobe Flash Player 21.0.0.182.
- Adobe recommande aux utilisateurs des environnements d’exécution pour bureau AIR, du kit SDK AIR, et du compilateur et kit SDK AIR d’effectuer une mise à jour vers la version 21.0.0.176, en consultant le Centre de téléchargement AIR ou le Centre de développement AIR.
- Rendez-vous sur la page d’assistance Flash Player pour être aidé lors de l’installation de Flash Player.
- Ces mises à jour corrigent des vulnérabilités de type « débordement d’entier » susceptibles d’entraîner l’exécution de code (CVE-2016-0963, CVE-2016-0993, CVE-2016-1010).
- Ces mises à jour corrigent des vulnérabilités de type « utilisation de zone désallouée » susceptibles d’entraîner l’exécution de code (CVE-2016-0987, CVE-2016-0988, CVE-2016-0990, CVE-2016-0991, CVE-2016-0994, CVE-2016-0995, CVE-2016-0996, CVE-2016-0997, CVE-2016-0998, CVE-2016-0999, CVE-2016-1000).
- Ces mises à niveau corrigent une vulnérabilité de type « débordement de tas » susceptible d’entraîner l’exécution de code (CVE-2016-1001).
- Ces mises à jour corrigent des vulnérabilités de type corruption de mémoire susceptibles d’entraîner l’exécution de code (CVE-2016-0960, CVE-2016-0961, CVE-2016-0962, CVE-2016-0986, CVE-2016-0989, CVE-2016-0992, CVE-2016-1002, CVE-2016-1005).
- Mateusz Jurczyk et Natalie Silvanovich du projet Google Project Zero (CVE-2016-0997, CVE-2016-0998, CVE-2016-0999, CVE-2016-1000, CVE-2016-1001, CVE-2016-1002)
- Wen Guanxing de Venustech ADLAB (CVE-2016-0990)
- Natalie Silvanovich du projet Google Project Zero (CVE-2016-0987, CVE-2016-0988)
- Fujibayashi Kyo pour sa contribution au projet Zero Day Initiative d’HPE (CVE-2016-0996)
- Kai Kang de Tencent’s Xuanwu Lab (CVE-2016-0995)
- instruder de l'équipe Alibaba Security Team (CVE-2016-0960, CVE-2016-0963)
- Liu YongJun de l'équipe NSFOCUS Security Team (CVE-2016-0961, CVE-2016-0962, CVE-2016-0986, CVE-2016-0989)
- Nicolas Joly de Microsoft Vulnerability Research (MSVR) (CVE-2016-0991, CVE-2016-0993)
- Ichinose Kotomi pour sa contribution au projet Zero Day Initiative d’HPE (CVE-2016-0994)
- AbdulAziz Hariri du projet Zero Day Initiative d’HPE (CVE-2016-1005)
- Anton Ivanov de Kaspersky Lab (CVE-2016-1010)
- riusksk du Tencent Security Platform Department (CVE-2016-0992)