S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information

République Française Paris, le 18 décembre 2008
No CERTA-2008-AVI-606

Affaire suivie par :

CERTA

AVIS DU CERTA

Objet : Multiples vulnérabilités des produits Mozilla


Conditions d'utilisation de ce document : http://www.certa.ssi.gouv.fr/certa/apropos.html
Dernière version de ce document : http://www.certa.ssi.gouv.fr/site/CERTA-2008-AVI-606

Gestion du document


Tableau 1: Gestion du document
Référence CERTA-2008-AVI-606
Titre Multiples vulnérabilités des produits Mozilla
Date de la première version 18 décembre 2008
Date de la dernière version -
Source(s) Bulletins de sécurité Mozilla du 16 décembre 2008
Pièce(s) jointe(s) Aucune

Une gestion de version détaillée se trouve à la fin de ce document.

1 Risque

2 Systèmes affectés

3 Résumé

De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Ces vulnérabilités peuvent être exploitées afin de réaliser un grand nombre d'actions malveillantes, dont l'exécution de code arbitraire à distance.

4 Description

De multiples vulnérabilités ont été découvertes dans les produits Mozilla :

Firefox
: les vulnérabilités sont, pour la plupart, dues à une mauvaise gestion du langage Javascript. Ces vulnérabilités peuvent être exploitées afin, entre autre, de contourner la politique de sécurité, réaliser une injection de code indirecte, ou d'exécuter du code arbitraire à distance.
Thunderbird
: l'exploitation des vulnérabilités découvertes permet d'accéder à des informations sensibles, de conduire des attaques par injection de code indirecte, ou d'exécuter du code arbitraire à distance.
SeaMonkey
: l'exploitation des vulnérabilités découvertes permet d'accéder à des informations sensibles, de conduire des attaques par injection de code indirecte, ou d'exécuter du code arbitraire à distance.

5 Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). La nouvelle version de Thunderbird n'est pas encore disponible. En attendant, le CERTA recommande d'utiliser un client de messagerie alternatif.

6 Documentation

Gestion détaillée du document

18 décembre 2008
version initiale.



CERTA
2012-01-04