Référence du bulletin
Mises à jour de sécurité disponibles pour Adobe FrameMaker | APSB24-82
|
Date de publication |
Priorité |
---|---|---|
APSB24-82 |
8 octobre 2024 |
3 |
Récapitulatif
Adobe a publié une mise à jour de sécurité pour Adobe FrameMaker. Cette mise à jour corrige des vulnérabilités critiques. L’exploitation réussie de cette vulnérabilité peut entraîner l’exécution de code arbitraire.
Adobe n’a pas connaissance d’exploitations dans la nature des problèmes traités dans ces mises à jour.
Versions concernées
Produit |
Version |
Plate-forme |
---|---|---|
Adobe FrameMaker |
Mise à jour 6 Version 2020 et antérieures |
Windows |
Adobe FrameMaker |
Mise à jour 4 Version 2022 et antérieures |
Windows |
Solution
Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés de mettre à jour leurs installations avec les dernières versions des logiciels :
Produit |
Version |
Plate-forme |
Priorité |
Disponibilité |
---|---|---|---|---|
Adobe FrameMaker |
FrameMaker (2020 mise à jour 7) |
Windows |
3 |
|
Adobe FrameMaker |
FrameMaker (2022 mise à jour 5)
|
Windows |
3 |
Détails concernant la vulnérabilité
Catégorie de la vulnérabilité |
Impact de la vulnérabilité |
Gravité |
Score de base CVSS |
Références CVE |
|
---|---|---|---|---|---|
Lecture hors limites (CWE-125) |
Exécution de code arbitraire |
Critique |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2024-47421 |
Chemin de recherche non approuvé (CWE-426) |
Exécution de code arbitraire |
Critique |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2024-47422 |
Téléchargement sans restriction d’un fichier de type dangereux (CWE-434) |
Exécution de code arbitraire |
Critique |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2024-47423 |
Dépassement d’entier ou arrondi (CWE-190) |
Exécution de code arbitraire |
Critique |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2024-47424 |
Dépassement d’entier (enchaînement ou arrondi) (CWE-191) |
Exécution de code arbitraire |
Critique |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2024-47425 |
Remerciements
Adobe tient à remercier les responsables de l’initiative suivante pour avoir signalé les problèmes concernés et joint leurs efforts aux nôtres pour protéger nos clients :
- yjdfy - CVE-2024-47424, CVE-2024-47425
- Sidhu (someonealt-86) - CVE-2024-47423
- jony_juice - CVE-2024-47422
- Francis Provencher (prl) - CVE-2024-47421
REMARQUE : Adobe dispose d’un programme privé de prime aux bogues, accessible sur invitation uniquement, avec HackerOne. Si vous souhaitez travailler avec Adobe en tant que chercheur en sécurité externe, remplissez ce formulaire pour les étapes suivantes.
Pour plus d’informations, visitez https://helpx.adobe.com/fr/security.html ou envoyez un e-mail à PSIRT@adobe.com