CERTFR-2024-AVI-0764_Multiples vulnerabilites dans les produits Adobe

AVIS CERT
CERT-FR

Publié le 11 septembre 2024 à 17h32

Objet : Multiples vulnérabilités dans les produits Adobe

Référence : CERTFR-2024-AVI-0764

Risque(s)

- Exécution de code arbitraire

Système(s) affecté(s)

- Acrobat 2020 versions antérieures à 20.005.30680
- Acrobat 2024 versions antérieures à 24.001.30187
- Acrobat DC versions antérieures à 24.003.20112
- Acrobat Reader 2020 versions antérieures à 20.005.30680
- Acrobat Reader DC versions antérieures à 24.003.20112
- ColdFusion 2021 versions antérieures à Update 16
- ColdFusion 2023 versions antérieures à Update 10

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Adobe. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un contournement de la politique de sécurité.

Solution(s)

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation(s)

- Bulletin de sécurité Adobe apsb24-70 du 10 septembre 2024

https://helpx.adobe.com/security/products/acrobat/apsb24-70.html

- Bulletin de sécurité Adobe apsb24-71 du 10 septembre 2024

https://helpx.adobe.com/security/products/coldfusion/apsb24-71.html

- Référence CVE CVE-2024-41869

https://www.cve.org/CVERecord?id=CVE-2024-41869

- Référence CVE CVE-2024-41874

https://www.cve.org/CVERecord?id=CVE-2024-41874

- Référence CVE CVE-2024-45112

https://www.cve.org/CVERecord?id=CVE-2024-45112

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0764/