Accueil > Avis de sécurité du CERT-MC et du CERT-FR > CERTFR-2024-AVI-0483_Multiples vulnerabilites dans les produits Adobe

CERTFR-2024-AVI-0483_Multiples vulnerabilites dans les produits Adobe

Objet : Multiples vulnérabilités dans les produits Adobe

Référence : CERTFR-2024-AVI-0483

Risque(s)

- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
- Injection de code indirecte à distance (XSS)
- Élévation de privilèges

Système(s) affecté(s)

- Acrobat Android versions antérieures à 24.5.0.33694
- ColdFusion 2021 sans le correctif de sécurité Update 14
- ColdFusion 2023 sans le correctif de sécurité Update 8
- Commerce versions 2.3.7-px-ext-x antérieures à 2.3.7-p4-ext-8
- Commerce versions 2.4.0-ext-x antérieures à 2.4.0-ext-8
- Commerce versions 2.4.1-ext-x antérieures à 2.4.1-ext-8
- Commerce versions 2.4.2-ext-x antérieures à 2.4.2-ext-8
- Commerce versions 2.4.3-ext-x antérieures à 2.4.3-ext-8
- Commerce versions 2.4.4-px antérieures à 2.4.4-p9
- Commerce versions 2.4.5-px antérieures à 2.4.5-p8
- Commerce versions 2.4.6-px antérieures à 2.4.6-p6
- Commerce versions 2.4.7-px antérieures à 2.4.7-p1
- Commerce Webhooks Plugin versions 1.2.0 à 1.4.0 antérieures à 1.5.0
- Magento Open Source versions 2.4.4-px antérieures à 2.4.4-p9
- Magento Open Source versions 2.4.5-px antérieures à 2.4.5-p8
- Magento Open Source versions 2.4.6-px antérieures à 2.4.6-p6
- Magento Open Source versions 2.4.7-px antérieures à 2.4.7-p1

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Adobe. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une injection de code indirecte à distance (XSS).

Solution(s)

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation(s)

- Bulletin de sécurité Adobe apsb24-40 du 11 juin 2024
https://helpx.adobe.com/security/products/magento/apsb24-40.html
- Bulletin de sécurité Adobe apsb24-41 du 11 juin 2024
https://helpx.adobe.com/security/products/coldfusion/apsb24-41.html
- Bulletin de sécurité Adobe apsb24-50 du 11 juin 2024
https://helpx.adobe.com/security/products/acrobat-android/apsb24-50.html
- Référence CVE CVE-2024-34102
https://www.cve.org/CVERecord?id=CVE-2024-34102
- Référence CVE CVE-2024-34103
https://www.cve.org/CVERecord?id=CVE-2024-34103
- Référence CVE CVE-2024-34104
https://www.cve.org/CVERecord?id=CVE-2024-34104
- Référence CVE CVE-2024-34105
https://www.cve.org/CVERecord?id=CVE-2024-34105
- Référence CVE CVE-2024-34106
https://www.cve.org/CVERecord?id=CVE-2024-34106
- Référence CVE CVE-2024-34107
https://www.cve.org/CVERecord?id=CVE-2024-34107
- Référence CVE CVE-2024-34108
https://www.cve.org/CVERecord?id=CVE-2024-34108
- Référence CVE CVE-2024-34109
https://www.cve.org/CVERecord?id=CVE-2024-34109
- Référence CVE CVE-2024-34110
https://www.cve.org/CVERecord?id=CVE-2024-34110
- Référence CVE CVE-2024-34111
https://www.cve.org/CVERecord?id=CVE-2024-34111
- Référence CVE CVE-2024-34112
https://www.cve.org/CVERecord?id=CVE-2024-34112
- Référence CVE CVE-2024-34113
https://www.cve.org/CVERecord?id=CVE-2024-34113
- Référence CVE CVE-2024-34129
https://www.cve.org/CVERecord?id=CVE-2024-34129
- Référence CVE CVE-2024-34130
https://www.cve.org/CVERecord?id=CVE-2024-34130

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0483/

CERTFR-2024-AVI-0623_Multiples vulnerabilites Microsoft GroupMe

24 juillet 2024
actualite

Objet : Multiples vulnérabilités Microsoft GroupMeRéférence : CERTFR-2024-AVI-0623Risque(s)- Élévation de privilègesSystème(s) affecté(s)- GroupMe... Lire la suite[+]

CERTFR-2024-AVI-0622_Multiples vulnerabilites dans Google Chrome

24 juillet 2024
actualite

Objet : Multiples vulnérabilités dans Google ChromeRéférence : CERTFR-2024-AVI-0622Risque(s)- Non spécifié par l'éditeurSystème(s) affecté(s) - Chr... Lire la suite[+]

Contact

Agence Monégasque de Sécurité Numérique
24 rue du Gabian 
98000 MONACO

AMSN_contact@gouv.mc

Téléphone : (+377) 98 98 24 93


Bouton Alertes CSIRT-MC


       INFORMATIONS            PRATIQUES
Demande d'autorisation loi n°1.383
Sécurité Nationale
Conseils élémentaires
//amsn.gouv.mc/Avis-de-securite-du-CERT-MC-et-du-CERT-FR/CERTFR-2024-AVI-0483_Multiples-vulnerabilites-dans-les-produits-Adobe