Solución para Adobe Commerce en la nube, software local de Adobe Commerce y Magento Open Source

Para ayudar a resolver la vulnerabilidad de los productos y las versiones afectados, debe aplicar el parche aislado CVE-2024-39397.

Detalles de parches aislados

Utilice el siguiente parche aislado adjunto:

Cómo aplicar el parche aislado

Descomprima el archivo y vea Cómo aplicar un parche del compositor proporcionado por el Adobe en nuestra base de conocimiento de asistencia para obtener instrucciones.

Solo para comerciantes de Adobe Commerce en la nube: cómo saber si se han aplicado los parches aislados

Teniendo en cuenta que no es posible comprobar fácilmente si se ha aplicado un parche al problema, es posible que desee comprobar si el parche aislado de CVE-2024-39397 se ha aplicado correctamente.

Para ello, siga los siguientes pasos y use el archivo VULN-27015-2.4.7_COMPOSER.patch como ejemplo:

  1. Instalar la herramienta Parches de calidad.

  2. Ejecute el comando:

    cve-2024-34102-tell-if-patch-applied-code

  3. Debería ver una salida similar a esta, donde VULN-27015 devuelve el estado Aplicado:

    ║ Id            │ Title                                                        │ Category        │ Origin                 │ Status      │ Details                                          ║ ║ N/A           │ ../m2-hotfixes/VULN-27015-2.4.7_COMPOSER_patch.patch      │ Other           │ Local                  │ Applied     │ Patch type: Custom
    

Actualizaciones de seguridad

Actualizaciones de seguridad disponibles para Adobe Commerce:

Página anteriorLa implementación falla con las claves de acceso correctas en env:COMPOSER_AUTH o auth.json
Página siguienteSolución de problemas de rotación de clave de cifrado: CVE-2024-34102

Commerce