 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 18 décembre
2008
No CERTA-2008-AVI-606 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités des produits Mozilla
Tableau 1: Gestion du document
| Référence |
CERTA-2008-AVI-606 |
| Titre |
Multiples
vulnérabilités des produits
Mozilla |
| Date de la première
version |
18 décembre 2008 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletins de
sécurité Mozilla du 16
décembre 2008 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à distance
;
- déni de service à distance ;
- contournement de la politique de
sécurité.
- Mozilla Firefox versions inférieures à la
version 3.0.5 ;
- Mozilla Thunderbird versions inférieures à
la version 2.0.0.19 ;
- Mozilla SeaMonkey versions inférieures à la
version 1.1.14.
De multiples vulnérabilités ont été
découvertes dans les produits Mozilla. Ces
vulnérabilités peuvent être
exploitées afin de réaliser un grand nombre
d'actions malveillantes, dont l'exécution de code
arbitraire à distance.
De multiples vulnérabilités ont
été découvertes dans les produits Mozilla
:
- Firefox
- : les vulnérabilités sont, pour la plupart,
dues à une mauvaise gestion du langage Javascript. Ces
vulnérabilités peuvent être
exploitées afin, entre autre, de contourner la
politique de sécurité, réaliser une
injection de code indirecte, ou d'exécuter du code
arbitraire à distance.
- Thunderbird
- : l'exploitation des vulnérabilités
découvertes permet d'accéder à des
informations sensibles, de conduire des attaques par
injection de code indirecte, ou d'exécuter du code
arbitraire à distance.
- SeaMonkey
- : l'exploitation des vulnérabilités
découvertes permet d'accéder à des
informations sensibles, de conduire des attaques par
injection de code indirecte, ou d'exécuter du code
arbitraire à distance.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation). La nouvelle version de
Thunderbird n'est pas encore disponible. En attendant, le CERTA
recommande d'utiliser un client de messagerie alternatif.
- 18 décembre 2008
- version initiale.
CERTA
2012-01-04
|
 |