CERTAQ-AVIS-2025-084 - Multiples vulnérabilités dans les Produits Adobe

PFC : LIBRE

 

Date: 2025-03-11

Niveau de risque maximal: Important

Exploitation à distance: Non

Exploitation locale: Oui

Exécution de code: Oui

De multiples vulnérabilités ont été découvertes dans les produits Adobe. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire.

Produits vulnérables:

  • Adobe Acrobat DC (Windows et macOS) : (versions antérieures à 25.001.20432)
  • Adobe Acrobat Reader DC (Windows et macOS) : (versions antérieures à 25.001.20432)
  • Adobe Acrobat 2024 (Windows et macOS) : (versions antérieures à 24.001.30235)
  • Adobe Acrobat 2020 / Acrobat Reader 2020 (Windows et macOS) : (versions antérieures à 20.005.30763)
  • Adobe Substance 3D Sampler : (versions antérieures à 5.0)
  • Adobe Illustrator 2025 (Windows et macOS) : (versions antérieures à 29.3 )
  • Adobe Illustrator 2024 (Windows et macOS) : (versions antérieures à 28.7.5 )
  • Adobe Substance 3D Painter : (versions antérieures à 11.0)
  • Adobe InDesign (Windows et macOS) : (versions antérieures à ID20.2)
  • Adobe InDesign (Windows et macOS) : (versions antérieures à ID19.5.3)
  • Adobe Substance 3D Modeler : (versions antérieures à 1.20.10)
  • Adobe Substance 3D Designer : (versions antérieures à 14.1.1)

CVE: CVE-2025-27174, CVE-2025-27158, CVE-2025-27159, CVE-2025-27160, CVE-2025-27161, CVE-2025-27162, CVE-2025-24439, CVE-2025-24440, CVE-2025-24441, CVE-2025-24442, CVE-2025-24443, CVE-2025-24444, CVE-2025-24445, CVE-2025-27167, CVE-2025-27168, CVE-2025-27169, CVE-2025-24450, CVE-2025-24451, CVE-2025-24452, CVE-2025-24453, CVE-2025-27166, CVE-2025-27171, CVE-2025-27175, CVE-2025-27177, CVE-2025-27178, CVE-2025-27173, CVE-2025-21169, CVE-2025-27172

Note:

Les organismes publics (OP) québécois qui utilisent un produit vulnérable doivent tester et déployer les mises à jour publiées par l’éditeur ou les mesures d’atténuation recommandées le cas échéant.

Les messages de la série « CERTAQ-AVIS » apportent de l’information concernant des vulnérabilités ou des situations qui peuvent menacer la sécurité de l’information. Ces messages demandent une réaction à court terme. Les organismes publics québécois ont la responsabilité d’analyser en détails les mesures correctives et d’en vérifier le bon fonctionnement avant leur déploiement dans les environnements de production.