CERTFR-2024-AVI-0764_Multiples vulnerabilites dans les produits Adobe
Objet : Multiples vulnérabilités dans les produits Adobe
Référence : CERTFR-2024-AVI-0764
Risque(s)
- Exécution de code arbitraire
Système(s) affecté(s)
- Acrobat 2020 versions antérieures à 20.005.30680
- Acrobat 2024 versions antérieures à 24.001.30187
- Acrobat DC versions antérieures à 24.003.20112
- Acrobat Reader 2020 versions antérieures à 20.005.30680
- Acrobat Reader DC versions antérieures à 24.003.20112
- ColdFusion 2021 versions antérieures à Update 16
- ColdFusion 2023 versions antérieures à Update 10
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Adobe. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un contournement de la politique de sécurité.
Solution(s)
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation(s)
- Bulletin de sécurité Adobe apsb24-70 du 10 septembre 2024
https://helpx.adobe.com/security/products/acrobat/apsb24-70.html
- Bulletin de sécurité Adobe apsb24-71 du 10 septembre 2024
https://helpx.adobe.com/security/products/coldfusion/apsb24-71.html
- Référence CVE CVE-2024-41869
https://www.cve.org/CVERecord?id=CVE-2024-41869
- Référence CVE CVE-2024-41874
https://www.cve.org/CVERecord?id=CVE-2024-41874
- Référence CVE CVE-2024-45112
https://www.cve.org/CVERecord?id=CVE-2024-45112
Dernière version du document