Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Mozilla Firefox version 3.0.7 et versions antérieures.

Résumé

Deux vulnérabilités affectent Mozilla Firefox et permettent à une personne distante malintentionnée d'exécuter du code arbitraire ou de réaliser un déni de service.

Description

La première concerne une vulnérabilité dans l'interprétation des fichiers XSL et l'autre l'élément XUL tree. Elles permettent à une personne distante malintentionnée de provoquer un déni de service et, dans certaines circonstances, d'exécuter du code arbitraire par le biais d'une corruption mémoire.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation