Accueil > Avis de sécurité du CERT-MC et du CERT-FR > CERTFR-2024-AVI-0764_Multiples vulnerabilites dans les produits Adobe

CERTFR-2024-AVI-0764_Multiples vulnerabilites dans les produits Adobe

Objet : Multiples vulnérabilités dans les produits Adobe

Référence : CERTFR-2024-AVI-0764

Risque(s)

- Exécution de code arbitraire

Système(s) affecté(s)

- Acrobat 2020 versions antérieures à 20.005.30680
- Acrobat 2024 versions antérieures à 24.001.30187
- Acrobat DC versions antérieures à 24.003.20112
- Acrobat Reader 2020 versions antérieures à 20.005.30680
- Acrobat Reader DC versions antérieures à 24.003.20112
- ColdFusion 2021 versions antérieures à Update 16
- ColdFusion 2023 versions antérieures à Update 10

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Adobe. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un contournement de la politique de sécurité.

Solution(s)

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation(s)

- Bulletin de sécurité Adobe apsb24-70 du 10 septembre 2024
https://helpx.adobe.com/security/products/acrobat/apsb24-70.html
- Bulletin de sécurité Adobe apsb24-71 du 10 septembre 2024
https://helpx.adobe.com/security/products/coldfusion/apsb24-71.html
- Référence CVE CVE-2024-41869
https://www.cve.org/CVERecord?id=CVE-2024-41869
- Référence CVE CVE-2024-41874
https://www.cve.org/CVERecord?id=CVE-2024-41874
- Référence CVE CVE-2024-45112
https://www.cve.org/CVERecord?id=CVE-2024-45112

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0764/

CERTFR-2024-AVI-0874_Multiples vulnerabilites dans Google Android

11 octobre 2024
actualite

Objet : Multiples vulnérabilités dans Google AndroidRéférence : CERTFR-2024-AVI-0874Risque(s) - Déni de service à distance - Exécution de code arbi... Lire la suite[+]

CERTFR-2024-AVI-0873_Multiples vulnerabilites dans les produits IBM

11 octobre 2024
actualite

Objet : Multiples vulnérabilités dans les produits IBMRéférence : CERTFR-2024-AVI-0873Risque(s) - Atteinte à la confidentialité des données - Conto... Lire la suite[+]

Contact

Agence Monégasque de Sécurité Numérique
24 rue du Gabian 
98000 MONACO

AMSN_contact@gouv.mc

Téléphone : (+377) 98 98 24 93


Bouton Alertes CSIRT-MC


       INFORMATIONS            PRATIQUES
Demande d'autorisation loi n°1.383
Sécurité Nationale
Conseils élémentaires
//amsn.gouv.mc/Avis-de-securite-du-CERT-MC-et-du-CERT-FR/CERTFR-2024-AVI-0764_Multiples-vulnerabilites-dans-les-produits-Adobe