 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 04 novembre 2009
No CERTA-2009-AVI-459-001 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités dans Mozilla Firefox
Tableau 1: Gestion du document
| Référence |
CERTA-2009-AVI-459-001 |
| Titre |
Multiples
vulnérabilités dans Mozilla
Firefox |
| Date de la première
version |
28 octobre 2009 |
| Date de la dernière
version |
04 novembre 2009 |
| Source(s) |
Bulletins de
sécurité de la fondation Mozilla du
27 octobre 2009 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à distance
;
- déni de service à distance ;
- contournement de la politique de sécurité
;
- atteinte à la confidentialité des
données.
Mozilla Firefox, versions 3.0.x et
3.5.x.
De nombreuses vulnérabilités de Mozilla Firefox ont été
publiées. Certaines permettent à un utilisateur
malveillant d'exécuter du code arbitraire à
distance.
De nombreuses vulnérabilités de Mozilla Firefox ont été
publiées :
- une erreur de traitement du formulaire d'historique
permet de lire des informations sans en avoir le
droit ;
- la prévisibilité des noms des fichiers
téléchargés est exploitable par un
utilisateur malveillant ayant un accès au
système vulnérable pour exécuter du code
arbitraire ;
- une mauvaise gestion de récursivité permet
à un utilisateur malveillant de provoquer un
déni de service, voire exécuter du code
arbitraire ;
- un traitement défectueux des fichers de
configuration automatique (PAC) permet à un
utilisateur malveillant de provoquer un déni de
service à distance, voire exécuter du code
arbitraire, quand le navigateur est configuré pour
utiliser ces fichiers ;
- une mauvaise analyse des images au format GIF permet
à un utilisateur malveillant de provoquer un
déni de service à distance, voire
exécuter du code arbitraire ;
- le module XPCOM comporte un défaut exploitable
pour exécuter des JavaScripts avec des
privilèges élevés ;
- la conversion des chaînes de caractères en
nombres en virgule flottante comporte un défaut
exploitable pour exécuter du code
arbitraire ;
- la fonction JavaScript document.getSelection ne
respecte pas la politique de séparation des
domaines ;
- le caractère unicode d'inversion du sens de
lecture (Right to left override
character) inclus dans un nom de fichier peut tromper
l'utilisateur sur la nature de l'objet qu'il
télécharge.
Les versions 3.0.15 et 3.5.4 remédient à ces
problèmes.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 28 octobre 2009
- version initiale.
- 04 novembre 2009
- ajout des références aux bulletins de
sécurité Debian, RedHat et Ubuntu.
CERTA
2012-01-04
|
 |