Date: 2024-08-14
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
La compagnie Adobe a publié des bulletins de sécurité pour corriger des vulnérabilités affectant ses produits. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer un contournement de la politique de sécurité, une élévation de privilèges, un déni de service et une exécution de code arbitraire.
Produits vulnérables:
- Illustrator 2024 : (versions 28.x antérieures à 28.6 )
- Illustrator 2024 : (versions 27.x antérieures à 27.9.5)
- Adobe Dimension : (versions antérieures à 4..0.2)
- Photoshop 2023 : (versions antérieures à 24.7.4)
- Photoshop 2024 : (versions antérieures à 25.11)
- Acrobat DC : (versions antérieures à 24.002.21005)
- Acrobat Reader DC : (versions antérieures à 24.002.21005)
- Acrobat 2024 : (versions antérieures à 24.001.30159)
- Acrobat 2020 : (versions antérieures à 20.005.30655)
- Acrobat Reader 2020 : (versions antérieures à 20.005.30655)
- Adobe InDesign : (versions antérieures à ID19.5)
- Adobe InDesign : (versions antérieures à ID18.5.3)
- Adobe Bridge : (versions 13.x antérieures à 13.0.9)
- Adobe Bridge : (versions 14.x antérieures à 14.1.2)
- Adobe Substance 3D Stager : (versions antérieures à 3.0.3)
- Adobe Commerce : (multiples versions)
- Magento Open Source : (multiples versions)
- Adobe InCopy : (versions 19.x antérieures à 19.5)
- Adobe InCopy : (versions 18.x antérieures à 18.5.3)
- Adobe Substance 3D Designer : (versions antérieures à 14.0)
CVE: CVE-2024-34133, CVE-2024-34124, CVE-2024-41865, CVE-2024-20789, CVE-2024-20753, CVE-2024-39383, CVE-2024-39422, CVE-2024-39423, CVE-2024-39424, CVE-2024-39425, CVE-2024-39426, CVE-2024-41830, CVE-2024-41831, CVE-2024-39389, CVE-2024-39390, CVE-2024-39391, CVE-2024-41852, CVE-2024-41853, CVE-2024-39393, CVE-2024-39394, CVE-2024-41850, CVE-2024-41851, CVE-2024-39386, CVE-2024-41840, CVE-2024-39388, CVE-2024-39397, CVE-2024-39398, CVE-2024-39399, CVE-2024-39400, CVE-2024-39401, CVE-2024-39402, CVE-2024-39403, CVE-2024-41858, CVE-2024-41864