CERTAQ-AVIS-2024-260 - Mises à jour de sécurité Adobe pour le mois août 2024

PFC : LIBRE

 

Date: 2024-08-14

Niveau de risque maximal: Critique

Exploitation à distance: Oui

Exploitation locale: Oui

Exécution de code: Oui

La compagnie Adobe a publié des bulletins de sécurité pour corriger des vulnérabilités affectant ses produits. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer un contournement de la politique de sécurité, une élévation de privilèges, un déni de service et une exécution de code arbitraire.

Produits vulnérables:

  • Illustrator 2024 : (versions 28.x antérieures à 28.6 )
  • Illustrator 2024 : (versions 27.x antérieures à 27.9.5)
  • Adobe Dimension : (versions antérieures à 4..0.2)
  • Photoshop 2023 : (versions antérieures à 24.7.4)
  • Photoshop 2024 : (versions antérieures à 25.11)
  • Acrobat DC : (versions antérieures à 24.002.21005)
  • Acrobat Reader DC : (versions antérieures à 24.002.21005)
  • Acrobat 2024 : (versions antérieures à 24.001.30159)
  • Acrobat 2020 : (versions antérieures à 20.005.30655)
  • Acrobat Reader 2020 : (versions antérieures à 20.005.30655)
  • Adobe InDesign : (versions antérieures à ID19.5)
  • Adobe InDesign : (versions antérieures à ID18.5.3)
  • Adobe Bridge  : (versions 13.x antérieures à 13.0.9)
  • Adobe Bridge  : (versions 14.x antérieures à 14.1.2)
  • Adobe Substance 3D Stager : (versions antérieures à 3.0.3)
  • Adobe Commerce : (multiples versions)
  • Magento Open Source : (multiples versions)
  • Adobe InCopy   : (versions 19.x antérieures à 19.5)
  • Adobe InCopy   : (versions 18.x antérieures à 18.5.3)
  • Adobe Substance 3D Designer : (versions antérieures à 14.0)

CVE: CVE-2024-34133, CVE-2024-34124, CVE-2024-41865, CVE-2024-20789, CVE-2024-20753, CVE-2024-39383, CVE-2024-39422, CVE-2024-39423, CVE-2024-39424, CVE-2024-39425, CVE-2024-39426, CVE-2024-41830, CVE-2024-41831, CVE-2024-39389, CVE-2024-39390, CVE-2024-39391, CVE-2024-41852, CVE-2024-41853, CVE-2024-39393, CVE-2024-39394, CVE-2024-41850, CVE-2024-41851, CVE-2024-39386, CVE-2024-41840, CVE-2024-39388, CVE-2024-39397, CVE-2024-39398, CVE-2024-39399, CVE-2024-39400, CVE-2024-39401, CVE-2024-39402, CVE-2024-39403, CVE-2024-41858, CVE-2024-41864

Note:

Les organismes publics (OP) québécois qui utilisent un produit vulnérable doivent tester et déployer les mises à jour publiées par l’éditeur ou les mesures d’atténuation recommandées le cas échéant.

Les messages de la série « CERTAQ-AVIS » apportent de l’information concernant des vulnérabilités ou des situations qui peuvent menacer la sécurité de l’information. Ces messages demandent une réaction à court terme. Les organismes publics québécois ont la responsabilité d’analyser en détails les mesures correctives et d’en vérifier le bon fonctionnement avant leur déploiement dans les environnements de production.