 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 18 janvier 2011
No CERTA-2010-AVI-420-001 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités dans Mozilla Firefox et Mozilla
SeaMonkey
Tableau 1: Gestion du document
| Référence |
CERTA-2010-AVI-420-001 |
| Titre |
Multiples
vulnérabilités dans Mozilla Firefox
et Mozilla SeaMonkey |
| Date de la première
version |
08 septembre 2010 |
| Date de la dernière
version |
18 janvier 2011 |
| Source(s) |
Bulletins de
sécurité Mozilla MFSA2010-49
à MFSA2010-63 du 07 septembre 2010 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à distance
;
- déni de service à distance ;
- atteinte à la confidentialité des
données ;
- injection de code indirecte à distance.
- Mozilla Firefox versions antérieures à la
3.5.12 ;
- Mozilla Firefox versions antérieures à la
3.6.9 ;
- Mozilla SeaMonkey versions antérieures à
2.0.7.
De multiples vulnérabilités dans Mozilla
Firefox et Mozilla SeaMonkey permettent, entre
autres, à un utilisateur distant malintentionné
d'exécuter du code arbitraire, de provoquer un
déni de service ou d'effectuer une injection de code
indirecte.
Plusieurs vulnérabilités ont été
découvertes dans Mozilla Firefox et Mozilla
SeaMonkey :
- une vulnérabilité dans l'objet XMLHttpRequest permet de porter atteinte
à la confidentialité des données
(CVE-2010-2764) ;
- plusieurs vulnérabilités permettent
d'effectuer des injections de code indirectes (CVE-2010-2763,
CVE-2010-2768, CVE-2010-2769) ;
- plusieurs vulnérabilités permettent de
provoquer un déni de service ou une exécution
de code arbitraire à distance (CVE-2010-2760,
CVE-2010-2762, CVE-2010-2765, CVE-2010-2766, CVE-2010-2767,
CVE-2010-2770, CVE-2010-3131, CVE-2010-3166, CVE-2010-3167,
CVE-2010-3168, CVE-2010-3169).
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 08 septembre 2010
- Version initiale ;
- 09 septembre 2010
- Ajout de Mozilla SeaMonkey dans les systèmes
affectés ;
- 18 janvier 2011
- Ajout de la référence au bulletin de
sécurité Oracle Solaris.
CERTA
2012-01-04
|
 |