CSIRT Toscana

Adobe rilascia aggiornamenti per sanare molteplici vulnerabilità (AL03/241009/CSIRT-ITA)

Data:
9 Ottobre 2024 10:47

Sintesi

Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui una con gravità “critica” e 29 con gravità “alta”, nei prodotti Animate 2023, Animate 2024, Commerce, Commerce B2B, Dimension, FrameMaker, InCopy, InDesign, Magento Open Source e Substance 3D Stager.

Rischio

Stima d’impatto della vulnerabilità sulla comunità di riferimento: ALTO/ARANCIONE (66,41/100)1.

Tipologia

  • Arbitrary Code Execution
  • Arbitrary File Read
  • Privilege Escalation
  • Security Feature Bypass

Prodotti e/o versioni affette

Adobe

  • Animate 2023
  • Animate 2024
  • Commerce
  • Commerce B2B
  • Dimension
  • FrameMaker
  • InCopy
  • InDesign
  • Magento Open Source
  • Substance 3D Stager

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si consiglia di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza disponibili ai link nella sezione Riferimenti.

Identificatori univoci vulnerabilità

Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:

CVE-IDs
CVE-2024-45115 CVE-2024-45148 CVE-2024-45148 CVE-2024-45117
CVE-2024-45146 CVE-2024-45150 CVE-2024-47410 CVE-2024-47411
CVE-2024-47412 CVE-2024-47413 CVE-2024-47414 CVE-2024-47415
CVE-2024-47416 CVE-2024-47417 CVE-2024-47418 CVE-2024-45136
CVE-2024-45137 CVE-2024-45138 CVE-2024-45139 CVE-2024-45140
CVE-2024-45141 CVE-2024-45142 CVE-2024-45143 CVE-2024-45144
CVE-2024-45152 CVE-2024-47421 CVE-2024-47422 CVE-2024-47423
CVE-2024-47424 CVE-2024-47425

Riferimenti

https://helpx.adobe.com/security/security-bulletin.html

https://helpx.adobe.com/security/products/magento/apsb24-73.html

https://helpx.adobe.com/security/products/dimension/apsb24-74.html

https://helpx.adobe.com/security/products/animate/apsb24-76.html

https://helpx.adobe.com/security/products/incopy/apsb24-79.html

https://helpx.adobe.com/security/products/indesign/apsb24-80.html

https://helpx.adobe.com/security/products/substance3d_stager/apsb24-81.html

https://helpx.adobe.com/security/products/framemaker/apsb24-82.html

1La presente stima è effettuata tenendo conto di diversi parametri, tra i quali: CVSS, disponibilità di patch/workaround e PoC, diffusione dei software/dispositivi interessati nella comunità di riferimento.

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità.