| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 27 septembre
2005 No CERTA-2005-ALE-012 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité de
Netscape 8
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2005-ALE-012 |
Une gestion de version détaillée se trouve à la fin de ce document.
Exécution de code arbitraire à distance.
Tout système utilisant Netscape version 8.0.3.3 et antérieures.
Netscape 8.0.3.3 inclut les correctifs de sécurité uniquement jusqu'à la version 1.0.6 de Firefox et comporte donc les failles corrigées avec la version 1.0.7.
Se référer à l'avis CERTA-2005-AVI-358 concernant Firefox (cf section Documentation).
Utiliser un autre butineur.
Installer la version 8.0.4 ou toute version postérieure.
http://browser.netscape.com/ns8/security/alerts.jsp
http://www.certa.ssi.gouv.fr/site/CERTA-2005-AVI-358/index.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-2702
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-2703
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-2704
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-2707