Risque
- Exécution de code arbitraire
Systèmes affectés
- Acrobat 2020 versions antérieures à 20.005.30680
- Acrobat 2024 versions antérieures à 24.001.30187
- Acrobat DC versions antérieures à 24.003.20112
- Acrobat Reader 2020 versions antérieures à 20.005.30680
- Acrobat Reader DC versions antérieures à 24.003.20112
- ColdFusion 2021 versions antérieures à Update 16
- ColdFusion 2023 versions antérieures à Update 10
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Adobe. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe apsb24-70 du 10 septembre 2024 https://helpx.adobe.com/security/products/acrobat/apsb24-70.html
- Bulletin de sécurité Adobe apsb24-71 du 10 septembre 2024 https://helpx.adobe.com/security/products/coldfusion/apsb24-71.html
- Référence CVE CVE-2024-41869 https://www.cve.org/CVERecord?id=CVE-2024-41869
- Référence CVE CVE-2024-41874 https://www.cve.org/CVERecord?id=CVE-2024-41874
- Référence CVE CVE-2024-45112 https://www.cve.org/CVERecord?id=CVE-2024-45112