![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Mozilla Thunderbird
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectésMozilla Thunderbird 1.0.6 et versions antérieures. 3 RésuméUne vulnérabilité dans Mozilla Thunderbird permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire à distance. 4 DescriptionUn manque de contrôle dans l'analyse des paramètres passés à Mozilla Thunderbird en ligne de commande permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire par le biais d'une adresse réticulaire (URL) malicieusement construite présente dans une application externe. Remarque : Cette vulnérabilité n'est exploitable que sur des systèmes de type Unix et GNU/Linux. 5 Contournement provisoireUtiliser un autre client de messagerie en attendant la publication d'une mise à jour de sécurité. 6 SolutionLa version 1.0.7 de mozilla Thunderbird corrigeant cette vulnérabilité vient d'être publiée. 7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||