Bulletin de sécurité Adobe

Mise à disposition d’une mise à niveau de sécurité pour Adobe Shockwave Player

Date de publication : 11 février 2014

Identifiant de vulnérabilité : APSB14-06

Priorité : Voir le tableau ci-dessous

Référence CVE : CVE-2014-0500, CVE-2014-0501

Plates-formes : Windows et Macintosh

Synthèse

Adobe a publié une mise à niveau de sécurité pour Adobe Shockwave Player versions 12.0.7.148 et antérieures pour Windows et Macintosh. Cette mise à niveau corrige une vulnérabilité critique susceptible de permettre à un pirate de prendre le contrôle à distance du système concerné. Adobe recommande aux utilisateurs d’Adobe Shockwave Player versions 12.0.7.148 et antérieures d’installer la version 12.0.9.149, conformément aux instructions de la rubrique Solution ci-dessous.

Versions logicielles concernées

Adobe Shockwave Player versions 12.0.7.148 et antérieures pour Windows et Macintosh.

Solution

Adobe recommande aux utilisateurs d’Adobe Shockwave Player versions 12.0.7.148 et antérieures d’installer la version 12.0.9.149, disponible à l’adresse suivante : http://get.adobe.com/shockwave/

Degrés de priorité et de gravité

Adobe attribue à cette mise à jour la priorité suivante et recommande aux utilisateurs concernés de faire passer leurs installations à la dernière version :

Produit Mise à jour Plate-forme Priorité
Adobe Shockwave Player 12.0.9.149
Windows et Macintosh
1

Ces mises à niveau corrigent des vulnérabilités critiques du logiciel.

Détails

Adobe a publié une mise à niveau de sécurité pour Adobe Shockwave Player versions 12.0.7.148 et antérieures pour Windows et Macintosh. Cette mise à niveau corrige une vulnérabilité critique susceptible de permettre à un pirate de prendre le contrôle à distance du système concerné. Adobe recommande aux utilisateurs d’Adobe Shockwave Player versions 12.0.7.148 et antérieures d’installer la version 12.0.9.149, conformément aux instructions de la rubrique Solution ci-dessus.

Cette mise à niveau corrige des vulnérabilités de type corruption de mémoire susceptibles d’entraîner l’exécution de code (CVE-2014-0500, CVE-2014-0501).

Remerciements

Adobe tient à remercier Liangliang Song de FortiGuard Labs de Fortinet d’avoir signalé ces problèmes et joint ses efforts aux nôtres pour assurer la sécurité des clients.