Betroffene Produkte und Versionen

Adobe Systems Commerce in Cloud-Infrastruktur, Adobe Systems Commerce On-Premises und Magento Open Source:

  • 2.4.8-beta1 und früher
  • 2.4.7-p3 und früher
  • 2.4.6-p8 und frühere Versionen
  • 2.4.5-p10 und früher
  • 2.4.4-p11 und früher

Lösung für Adobe Commerce on Cloud, Adobe Commerce On-Premise und Magento Open Source-Software

Um die Sicherheitsanfälligkeit für die betroffenen Produkte und Versionen zu beheben, müssen Sie den CVE-2025-24434 isolierten Patch je nach Adobe Commerce/Magento Open Source-Version anwenden.

Details zu isolierten Patches

Verwenden Sie je nach Adobe Commerce-/Magento Open Source-Version die folgenden angehängten isolierten Patches:

Für Version 2.4.8-beta1:

Für die Versionen 2.4.7, 2.4.7-p1, 2.4.7-p2, 2.4.7-p3:

Für die Versionen 2.4.6, 2.4.6-p1, 2.4.6-p2, 2.4.6-p3, 2.4.6-p4, 2.4.6-p5, 2.4.6-p6, 2.4.6-p7, 2.4.6-p8:

Für die Versionen 2.4.5, 2.4.5-p1, 2.4.5-p2, 2.4.5-p3, 2.4.5-p4, 2.4.5-p5, 2.4.5-p6, 2.4.5-p7, 2.4.5-p8, 2.4.5-p9, 2.4.5-p10:

Für die Versionen 2.4.4, 2.4.4-p1, 2.4.4-p2, 2.4.4-p3, 2.4.4-p4, 2.4.4-p5, 2.4.4-p6, 2.4.4-p7, 2.4.4-p8, 2.4.4-p9, 2.4.4-p10, 2.4.4-p11:

Anbringen des isolierten Pflasters

Entpacken Sie die Datei und lesen Sie Anweisungen unter So wenden Sie einen Composer an Patch von Adobe Systems in unserem Support-Knowledgebase bereitgestellt.

Nur für Adobe Systems Commerce on Cloud-Händler - So stellen Sie fest, ob die isolierten Patches angewendet wurden

In Anbetracht der Tatsache, dass es nicht einfach zu überprüfen ist, ob das Problem behoben wurde, sollten Sie überprüfen, ob die CVE-2025-24434 isolierte Patch erfolgreich angewendet wurde.

NOTE
Führen Sie dazu die folgenden Schritte aus, verwenden Sie die VULN-27015-2.4.7_COMPOSER.patch Datei als Beispiel:
  1. Installieren das Qualität Patches Tool.

  2. Führen Sie den folgenden Befehl aus:

    CVE-2024-34102-tell-if-Patch-applied-code

  3. Es sollte eine ähnliche Ausgabe angezeigt werden, bei der VULN-27015 den Status Angewendet zurückgibt:

    ║ Id            │ Title                                                        │ Category        │ Origin                 │ Status      │ Details                                          ║ ║ N/A           │ ../m2-hotfixes/VULN-27015-2.4.7_COMPOSER_patch.patch      │ Other           │ Local                  │ Applied     │ Patch type: Custom
    

Sicherheits-Updates

Für Adobe Commerce verfügbare Sicherheitsupdates:

Vorherige SeiteAdobe Commerce 2.4.7-p4 HIPAA 1.2.0-Kompatibilitätspaket Hotfix
Nächste SeiteAbwärtsinkompatible Änderungen für GraphQL "placeOrder" API in Adobe Commerce 2.4.6-p8

Commerce