S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information

République Française Paris, le 25 août 2009
No CERTA-2009-ALE-014-001

Affaire suivie par :

CERTA

BULLETIN D'ALERTE DU CERTA

Objet : Multiples vulnérabilités du client de messagerie Mozilla Thunderbird


Conditions d'utilisation de ce document : http://www.certa.ssi.gouv.fr/certa/apropos.html
Dernière version de ce document : http://www.certa.ssi.gouv.fr/site/CERTA-2009-ALE-014

Gestion du document


Tableau 1: Gestion du document
Référence CERTA-2009-ALE-014-001
Titre Multiples vulnérabilités du client de messagerie Mozilla Thunderbird
Date de la première version 07 août 2009
Date de la dernière version 25 août 2009
Source(s) Bulletins de sécurité Mozilla MFSA2009-18, MFSA2009-19, MFSA2009-31,
  MFSA2009-34, MFSA2009-42, MFSA2009-43
Pièce(s) jointe(s) Aucune

Une gestion de version détaillée se trouve à la fin de ce document.

1 Risque

2 Systèmes affectés

3 Résumé

De multiples vulnérabilités conduisant, entre autres, à une exécution de code arbitraire à distance ont été découvertes dans Mozilla Thunderbird.

4 Description

De multiples vulnérabilités sont présentes dans la version 2.0.0.23 et dans les versions antérieures du client de messagerie Mozilla Thunderbrid. Ces vulnérabilités permettent de réaliser des actions malveillantes telles que le contournement de la politique de sécurité, l'élévation de privilège, ou encore l'exécution de code arbitraire à distance.

Pour le détail de chaque vulnérabilité, se reporter aux bulletins de sécurité de l'éditeur (cf. section Documentation).

5 Contournement provisoire

Dans l'attente de la sortie des correctifs, le CERTA recommande :

Note : la vulnérabilité décrite dans le bulletin MFSA2009-42 a été corrigée dans la version 2.0.0.23 du client de messagerie.

6 Documentation

Gestion détaillée du document

07 août 2009
version initiale ;
25 août 2009
prise en compte de la version 2.0.0.23.



CERTA
2010-01-20