Accueil > Avis de sécurité du CERT-MC et du CERT-FR > CERTFR-2024-AVI-0764_Multiples vulnerabilites dans les produits Adobe

CERTFR-2024-AVI-0764_Multiples vulnerabilites dans les produits Adobe

Objet : Multiples vulnérabilités dans les produits Adobe

Référence : CERTFR-2024-AVI-0764

Risque(s)

- Exécution de code arbitraire

Système(s) affecté(s)

- Acrobat 2020 versions antérieures à 20.005.30680
- Acrobat 2024 versions antérieures à 24.001.30187
- Acrobat DC versions antérieures à 24.003.20112
- Acrobat Reader 2020 versions antérieures à 20.005.30680
- Acrobat Reader DC versions antérieures à 24.003.20112
- ColdFusion 2021 versions antérieures à Update 16
- ColdFusion 2023 versions antérieures à Update 10

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Adobe. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un contournement de la politique de sécurité.

Solution(s)

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation(s)

- Bulletin de sécurité Adobe apsb24-70 du 10 septembre 2024
https://helpx.adobe.com/security/products/acrobat/apsb24-70.html
- Bulletin de sécurité Adobe apsb24-71 du 10 septembre 2024
https://helpx.adobe.com/security/products/coldfusion/apsb24-71.html
- Référence CVE CVE-2024-41869
https://www.cve.org/CVERecord?id=CVE-2024-41869
- Référence CVE CVE-2024-41874
https://www.cve.org/CVERecord?id=CVE-2024-41874
- Référence CVE CVE-2024-45112
https://www.cve.org/CVERecord?id=CVE-2024-45112

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0764/

CERTFR-2024-AVI-1006_Multiples vulnerabilites dans les produits Atlassian

20 novembre 2024
actualite

Objet : Multiples vulnérabilités dans les produits AtlassianRéférence : CERTFR-2024-AVI-1006Risque(s) - Atteinte à la confidentialité des données -... Lire la suite[+]

CERTFR-2024-AVI-1005_Multiples vulnérabilités dans les produits Spring

20 novembre 2024
actualite

ObjetMultiples vulnérabilités dans les produits SpringRéférenceCERTFR-2024-AVI-1005Risques Contournement de la politique de sécurité Atteinte à... Lire la suite[+]

Contact

Agence Monégasque de Sécurité Numérique
24 rue du Gabian 
98000 MONACO

AMSN_contact@gouv.mc

Téléphone : (+377) 98 98 24 93


Bouton Alertes CSIRT-MC


       INFORMATIONS            PRATIQUES
Demande d'autorisation loi n°1.383
Sécurité Nationale
Conseils élémentaires
//amsn.gouv.mc/Avis-de-securite-du-CERT-MC-et-du-CERT-FR/CERTFR-2024-AVI-0764_Multiples-vulnerabilites-dans-les-produits-Adobe