Numéro : AV16-101
Date : Le 16 juin 2016
Objet
Cet avis a pour but d’attirer l’attention sur la diffusion récente de mises à jour de sécurité d’Adobe Flash et AIR.
Évaluation
Adobe a diffusé les bulletins de sécurité APSB16-18 et APSB16-23 pour corriger des vulnérabilités critiques susceptibles de permettre à un attaquant de prendre le contrôle d’un système affecté. Toutes les plateformes des systèmes d’exploitation sont touchées par APSB16-18, tandis que APSB16-23 n’affecte seulement que la plateforme Windows.
Versions affectées:
- Adobe Flash Player Desktop Runtime 21.0.0.242 et antérieur
- Adobe Flash Player Extended Support Release 18.0.0.352 et antérieur
- Adobe Flash Player for Google Chrome 21.0.0.242 et antérieur
- Adobe Flash Player for Microsoft Edge and Internet Explorer 11 21.0.0.242 et antérieur
- Adobe Flash Player for Linux 11.2.202.621 et antérieur
- Adobe AIR Desktop Runtime 21.0.0.215 et antérieur
Références CVE: CVE-2016-4116, CVE-2016-4122, CVE-2016-4123, CVE-2016-4124, CVE-2016-4125, CVE-2016-4127, CVE-2016-4128, CVE-2016-4129, CVE-2016-4130, CVE-2016-4131, CVE-2016-4132, CVE-2016-4133, CVE-2016-4134, CVE-2016-4135, CVE-2016-4136, CVE-2016-4137, CVE-2016-4138, CVE-2016-4139, CVE-2016-4140, CVE-2016-4141, CVE-2016-4142, CVE-2016-4143, CVE-2016-4144, CVE-2016-4145, CVE-2016-4146, CVE-2016-4147, CVE-2016-4148, CVE-2016-4149, CVE-2016-4150, CVE-2016-4151, CVE-2016-4152, CVE-2016-4153, CVE-2016-4154, CVE-2016-4155, CVE-2016-4156, CVE-2016-4166, CVE-2016-4171
Mesures Recommandées
Le CCRIC recommande que les administrateurs de système testent les mises à jour publiées par le fournisseur et qu'ils les appliquent aux applications touchées.
Références :
- Adobe Security Bulletin - Adobe Flash Player (APSB16-18):
https://helpx.adobe.com/security/products/flash-player/apsb16-18.html (en anglais) - Adobe Security Bulletin - Adobe AIR (APSB16-23):
https://helpx.adobe.com/security/products/air/apsb16-23.html (en anglais) - Alerte CCRIC AL16-012: Exploitation Active d'une Vulnérabilité critique dans Adobe Flash Player:
http://www.securitepublique.gc.ca/cnt/rsrcs/cybr-ctr/2016/al16-012-fr.aspx