Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2024-09-17

Failles Flash Player activement exploitées

Les vulnérabilités de Flash Player (Adobe) dont la CISA a constaté l'exploitation.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Adobe Flash Player : double libération de mémoire (Vulnerablity)
CVE-2014-0502
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. 2024-09-17 Non constaté à ce jour
Adobe Flash Player : exécution de code
CVE-2013-0648
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. 2024-09-17 Non constaté à ce jour
Adobe Flash Player : droits par défaut incorrects
CVE-2013-0643
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. 2024-09-17 Non constaté à ce jour
Adobe Flash Player Integer Underflow Vulnerablity
CVE-2014-0497
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. 2024-09-17 Non constaté à ce jour
Adobe Flash Player : dépassement d'entier
CVE-2012-5054
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-06-08 Non constaté à ce jour
Adobe Flash Player : injection de script dans les pages
CVE-2012-0767
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-06-08 Non constaté à ce jour
Adobe Flash Player : corruption de mémoire
CVE-2012-0754
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-06-08 Non constaté à ce jour
Adobe Flash Player : vulnérabilité de nature non précisée
CVE-2011-0609
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-06-08 Non constaté à ce jour
Adobe Flash Player : corruption de mémoire
CVE-2010-1297
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-06-08 Non constaté à ce jour
Adobe Flash Player ASLR Bypass Vulnerability
CVE-2015-0310
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-25 Non constaté à ce jour
Adobe Flash Player : dépassement d'entier
CVE-2015-8651
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-25 Non constaté à ce jour
Adobe Flash Player Dereferenced Pointer Vulnerability
CVE-2014-8439
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-25 Non constaté à ce jour
Adobe Flash Player : débordement de tampon dans la pile
CVE-2018-5002
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-23 Non constaté à ce jour
Adobe Flash Player : utilisation de mémoire après libération
CVE-2015-5123
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-04-13 Non constaté à ce jour
Adobe Flash Player : utilisation de mémoire après libération
CVE-2015-5122
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-04-13 Non constaté à ce jour
Adobe Flash Player : débordement de tampon dans le tas
CVE-2015-3113
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-04-13 Non constaté à ce jour
Adobe Flash Player : utilisation de mémoire après libération
CVE-2015-0313
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-04-13 Non constaté à ce jour
Adobe Flash Player : exécution de code à distance
CVE-2015-0311
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-04-13 Non constaté à ce jour
Adobe Flash Player : débordement de tampon dans la pile
CVE-2014-9163
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-04-13 Non constaté à ce jour
Adobe Flash Player : corruption de mémoire
CVE-2012-2034
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-28 Non constaté à ce jour
Adobe Flash Player : utilisation de mémoire après libération
CVE-2016-7892
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-25 Non constaté à ce jour
Adobe Flash Player : exécution de code à distance
CVE-2016-4171
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-25 Non constaté à ce jour
Adobe Flash Player : confusion de types
CVE-2017-11292
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 Non constaté à ce jour
Adobe Flash Player : utilisation de mémoire après libération
CVE-2016-7855
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 Non constaté à ce jour
Adobe Flash Player : exécution de code arbitraire
CVE-2016-4117
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 Oui, utilisée dans des campagnes de rançongiciel
Adobe Flash Player : exécution de code arbitraire
CVE-2016-1019
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 Oui, utilisée dans des campagnes de rançongiciel
Adobe Flash Player : exécution de code arbitraire
CVE-2015-7645
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 Oui, utilisée dans des campagnes de rançongiciel
Adobe Flash Player : utilisation de mémoire après libération
CVE-2015-5119
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 Non constaté à ce jour
Adobe Flash Player : corruption de mémoire
CVE-2015-3043
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 Non constaté à ce jour
Adobe Flash Player : exécution de code arbitraire
CVE-2012-1535
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 Non constaté à ce jour
Adobe Flash Player : exécution de code à distance
CVE-2011-0611
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 Non constaté à ce jour
Adobe Flash Player : utilisation de mémoire après libération
CVE-2018-15982
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-02-15 Oui, utilisée dans des campagnes de rançongiciel
Adobe Flash Player : utilisation de mémoire après libération
CVE-2018-4878
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Flash Player a-t-il des failles activement exploitées ?

Oui : 33 vulnérabilité(s) Flash Player figurent au catalogue CISA KEV, la dernière ajoutée le 17 septembre 2024.

Que faire si j'utilise Flash Player ?

Installer les mises à jour de l'éditeur, puis vérifier chaque faille listée sur cette page : chaque fiche donne l'action officielle et les liens de correction.

Voir aussi

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.