Risque

  • Exécution de commandes arbitraires à distance;
  • atteinte à la confidentialité des données;
  • élévation de privilèges.

Systèmes affectés

  • Firefox 2.0.0.5;
  • Thunderbird 2.0.0.5;
  • Thunderbird 1.5.0.13;
  • SeaMonkey 1.1.4.

Résumé

Deux vulnérabilités touchant plusieurs produits Mozilla ont été publiées, l'une ayant déjà fait l'objet d'une alerte. Elles permettent entre autres à un utilisateur malveillant d'exécuter des commandes arbitraires à distance.

Description

Deux vulnérabilités touchant plusieurs produits Mozilla ont été publiées, l'une ayant déjà été traitée dans l'alerte CERTA-2007-ALE-012. Elles permettent entre autres à un utilisateur malveillant d'exécuter des commandes arbitraires à distance. La seconde est due à une regression induite par le correctif fixant la vulnérabilité décrite dans le bulletin de sécurité Mozilla 2007-20 du 17 juillet 2007.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation