AVIS CERTFR - 2019 - AVI - 154

AVIS CERT
CERT-FR

Publié le 10 avril 2019 à 10h39

Objet : Multiples vulnérabilités dans Adobe Flash Player

Référence : CERTFR-2019-AVI-154

Risque(s)

- Exécution de code arbitraire
- Atteinte à la confidentialité des données

Systèmes affectés

- Adobe Flash Player Desktop Runtime versions 32.0.0.156 et antérieures sur Windows, macOS et Linux
- Adobe Flash Player pour Google Chrome versions 32.0.0.156 et antérieures sur Windows, macOS, Linux et Chrome OS
- Adobe Flash Player pour Microsoft Edge and Internet Explorer 11 versions 32.0.0.156 et antérieures sur Windows 10 et 8.1

Résumé

De multiples vulnérabilités ont été découvertes dans Adobe Flash Player. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Adobe APSB19-19 du 09 avril 2019

https://helpx.adobe.com/security/products/flash-player/apsb19-19.html

- Référence CVE CVE-2019-7108

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-7108%E2%80%AF

- Référence CVE CVE-2019-7096

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-7096

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-154/