S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information

République Française Paris, le 28 octobre 2010
No CERTA-2010-ALE-017-001

Affaire suivie par :

CERTA

BULLETIN D'ALERTE DU CERTA

Objet : Vulnérabilité dans Mozilla Firefox


Conditions d'utilisation de ce document : http://www.certa.ssi.gouv.fr/certa/apropos.html
Dernière version de ce document : http://www.certa.ssi.gouv.fr/site/CERTA-2010-ALE-017

Gestion du document


Tableau 1: Gestion du document
Référence CERTA-2010-ALE-017-001
Titre Vulnérabilité dans Mozilla Firefox
Date de la première version 27 octobre 2010
Date de la dernière version 28 octobre 2010
Source(s) Annonce de sécurité Mozilla du 26 octobre 2010
Pièce(s) jointe(s) Aucune

Une gestion de version détaillée se trouve à la fin de ce document.

1 Risque

Exécution de code arbitraire à distance.

2 Systèmes affectés

3 Résumé

Un correctif a été publié concernant une vulnérabilité, non détaillée, permettant à une personne malintentionnée distante d'exécuter du code arbitraire dans Mozilla Firefox.

4 Description

Une vulnérabilité non communiquée affecte le navigateur Mozilla Firefox. Elle permet à une personne malintentionnée d'exécuter du code arbitraire à distance au moyen d'une page Web spécifiquement réalisée.

5 Contournement provisoire

Ces contournements ne sont plus d'actualité, un correctif étant disponible.

Mozilla recommande la désactivation du JavaScript dans son navigateur, ou son utilisation au cas par cas, en fonction des sites et des besoins. Ce paramètrage peut être fait au moyen d'extensions supplémentaires.

Cependant l'indispensabilité du JavaScript n'étant pas démontrée, le CERTA recommande la plus grande prudence, même en appliquant ce contournement. Il est donc conseillé d'utiliser un navigateur alternatif en attendant la publication d'un correctif.

6 Solution

Se référer au bulletin de sécurité Mozilla mfsa2010-73 pour l'obtention des correctifs (cf. section Documentation).

7 Documentation

Gestion détaillée du document

27 octobre 2010
version initiale.
28 octobre 2010
ajout du correctif Mozilla.



CERTA
2012-01-04