09 avril 2025Ravie LakshmananSécurité / vulnérabilité du logiciel

Adobe a libéré Mises à jour de sécurité pour corriger un nouveau ensemble de défauts de sécurité, y compris plusieurs bogues de sévérité critique dans les versions Coldfusion 2025, 2023 et 2021 qui pourraient entraîner une lecture de fichiers arbitraires et une exécution de code.

Sur les 30 défauts du produit, 11 sont classés essentiels en gravité –

  • CVE-2025-24446 (Score CVSS: 9.1) – Une vulnérabilité de validation d’entrée incorrecte qui pourrait entraîner une lecture d’un système de fichiers arbitraire
  • CVE-2025-24447 (Score CVSS: 9.1) – Une désérialisation de la vulnérabilité des données non fiables qui pourrait entraîner une exécution de code arbitraire
  • CVE-2025-30281 (Score CVSS: 9.1) – Une vulnérabilité de contrôle d’accès incorrect qui pourrait entraîner une lecture d’un système de fichiers arbitraire
  • CVE-2025-30282 (Score CVSS: 9.1) – Une vulnérabilité d’authentification incorrecte qui pourrait entraîner une exécution arbitraire de code
  • CVE-2025-30284 (CVSS Score: 8.0) – Une désérialisation de la vulnérabilité des données non fiables qui pourrait entraîner une exécution arbitraire de code
  • CVE-2025-30285 (CVSS Score: 8.0) – Une désérialisation de la vulnérabilité des données non fiables qui pourrait entraîner une exécution arbitraire de code
  • CVE-2025-30286 (Score CVSS: 8.0) – Une vulnérabilité d’injection de commande du système d’exploitation qui pourrait entraîner une exécution arbitraire de code
  • CVE-2025-30287 (Score CVSS: 8.1) – Une vulnérabilité d’authentification inappropriée qui pourrait entraîner une exécution arbitraire de code
  • CVE-2025-30288 (Score CVSS: 7.8) – Une vulnérabilité de contrôle d’accès incorrect qui pourrait entraîner un contournement de fonctionnalité de sécurité
  • CVE-2025-30289 (Score CVSS: 7,5) – Une vulnérabilité d’injection de commande du système d’exploitation qui pourrait entraîner une exécution arbitraire de code
  • CVE-2025-30290 (Score CVSS: 8.7) – Une vulnérabilité de traversée de chemin qui pourrait entraîner un contournement de fonctionnalité de sécurité
Cybersécurité

“Ces mises à jour résolvent les vulnérabilités critiques et importantes qui pourraient conduire à une lecture arbitraire du système de fichiers, à l’exécution de code arbitraire et à la contournement des fonctionnalités” dit dans un avis.

Les vulnérabilités ont été résolues dans les versions ci-dessous –

  • Coldfusion 2021 Mise à jour 19
  • Coldfusion 2023 Mise à jour 13, et
  • Coldfusion 2025 Mise à jour 1

Des correctifs ont également été publiés pour aborder plusieurs bogues de tampon à l’écriture et à basculement basés sur un tas Après les effets (CVE-2025-27182, CVE-2025-27183), Encodeur de médias (CVE-2025-27194, CVE-2025-27195), Pont (CVE-2025-27193), Premiere Pro (CVE-2025-27196), Photoshop (CVE-2025-27198), Animer (CVE-2025-27199), et Framemaker (CVE-2025-30304, CVE-2025-30297, CVE-2025-30295) qui pourrait conduire à une exécution de code arbitraire.

Adobe a également noté qu’il n’était au courant d’aucun exploite pour aucune des lacunes susmentionnées. Cela dit, il est essentiel que les utilisateurs mettent à jour leurs installations vers la dernière version pour sauvegarder contre les menaces potentielles.

Vous avez trouvé cet article intéressant? Suivez-nous Gazouillement et Liendin Pour lire plus de contenu exclusif que nous publions.





ttn-fr-57