CSIRT Toscana

Adobe rilascia aggiornamenti per sanare molteplici vulnerabilità (AL07/240910/CSIRT-ITA)

Data:
11 Settembre 2024 13:59

Sintesi

Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 3 con gravità “critica” e 14 con gravità “alta”, nei prodotti Acrobat Reader, After Effects, Audition, ColdFusion, Illustrator, Media Encoder, Photoshop e Premiere Pro.

Rischio

Stima d’impatto della vulnerabilità sulla comunità di riferimento: ALTO/ARANCIONE (66,41/100)1.

Tipologia

  • Arbitrary Code Execution
  • Denial of Service

Prodotti e/o versioni affette

Adobe

  • Acrobat Reader
  • After Effects
  • Audition
  • ColdFusion
  • Illustrator
  • Media Encoder
  • Photoshop
  • Premiere Pro

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si consiglia di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza disponibili ai link nella sezione Riferimenti.

Identificatori univoci vulnerabilità

Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:

CVE-IDs
CVE-2024-39377 CVE-2024-39378 CVE-2024-39380 CVE-2024-39381
CVE-2024-41859 CVE-2024-39384 CVE-2024-41857 CVE-2024-34121
CVE-2024-41856 CVE-2024-43758 CVE-2024-41869 CVE-2024-45112
CVE-2024-41874 CVE-2024-43756 CVE-2024-43760 CVE-2024-45108
CVE-2024-45109

Riferimenti

https://helpx.adobe.com/security/security-bulletin.html

https://helpx.adobe.com/security/products/media-encoder/apsb24-53.html

https://helpx.adobe.com/security/products/audition/apsb24-54.html

https://helpx.adobe.com/security/products/after_effects/apsb24-55.html

https://helpx.adobe.com/security/products/premiere_pro/apsb24-58.html

https://helpx.adobe.com/security/products/illustrator/apsb24-66.html

https://helpx.adobe.com/security/products/acrobat/apsb24-70.html

https://helpx.adobe.com/security/products/coldfusion/apsb24-71.html

https://helpx.adobe.com/security/products/photoshop/apsb24-72.html

1La presente stima è effettuata tenendo conto di diversi parametri, tra i quali: CVSS, disponibilità di patch/workaround e PoC, diffusione dei software/dispositivi interessati nella comunità di riferimento.

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità.