CERTAQ-AVIS-2024-385 - Mises à jour de sécurité Adobe pour le mois de novembre 2024

PFC : LIBRE

 

Date: 2024-11-12

Niveau de risque maximal: Important

Exploitation à distance: Oui

Exploitation locale: Oui

Exécution de code: Oui

La compagnie Adobe a publié des bulletins de sécurité pour corriger des vulnérabilités affectant ses produits. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire.

Produits vulnérables:

  • Adobe After Effects : (versions antérieures à 24.6.3)
  • Adobe After Effects : (versions antérieures à 25.0)
  • Adobe Substance 3D Painter : (versions antérieures à 10.1.1)
  • Illustrator 2025 : (versions antérieures à 29.0.0)
  • Illustrator 2024 : (versions antérieures à 28.7.2)
  • Adobe InDesign : (versions antérieures à ID20.0)
  • Adobe InDesign : (versions antérieures à ID18.5.4)
  • Adobe InDesign : (versions antérieures à ID18.5.3)
  • Photoshop 2023 : (versions antérieures à 24.7.3 )
  • Photoshop 2024 : (versions antérieures à 25.11)
  • Adobe Commerce and Magento Open Source (versions antérieures à 3.2.6)

CVE: CVE-2024-47441, CVE-2024-47442, CVE-2024-47443, CVE-2024-49516, CVE-2024-47431, CVE-2024-49517, CVE-2024-47432, CVE-2024-49518, CVE-2024-49520, CVE-2024-47433, CVE-2024-47434, CVE-2024-45114, CVE-2024-47450, CVE-2024-47451, CVE-2024-47452, CVE-2024-49507, CVE-2024-49508, CVE-2024-49509, CVE-2024-49514

Note:

Les organismes publics (OP) québécois qui utilisent un produit vulnérable doivent tester et déployer les mises à jour publiées par l’éditeur ou les mesures d’atténuation recommandées le cas échéant.

Les messages de la série « CERTAQ-AVIS » apportent de l’information concernant des vulnérabilités ou des situations qui peuvent menacer la sécurité de l’information. Ces messages demandent une réaction à court terme. Les organismes publics québécois ont la responsabilité d’analyser en détails les mesures correctives et d’en vérifier le bon fonctionnement avant leur déploiement dans les environnements de production.