Risque
- Exécution de code arbitraire
Systèmes affectés
- Adobe Digital Editions versions 4.5.10.185749 et antérieures pour Windows
- Photoshop CC versions 19.1.7 et antérieures pour Windows et macOS
- Photoshop CC versions 20.0.2 et antérieures pour Windows et macOS
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Adobe. Elles permettent à un attaquant de provoquer une exécution de code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe APSB19-15 du 12 mars 2019 https://helpx.adobe.com/security/products/photoshop/apsb19-15.html
- Bulletin de sécurité Adobe APSB19-16 du 12 mars 2019 https://helpx.adobe.com/security/products/Digital-Editions/apsb19-16.html
- Référence CVE CVE-2019-7094 https://www.cve.org/CVERecord?id=CVE-2019-7094
- Référence CVE CVE-2019-7095 https://www.cve.org/CVERecord?id=CVE-2019-7095