Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance ;
  • contournement de la politique de sécurité ;
  • atteinte à la confidentialité des données.

Systèmes affectés

Mozilla Firefox, versions 3.0.x et 3.5.x.

Résumé

De nombreuses vulnérabilités de Mozilla Firefox ont été publiées. Certaines permettent à un utilisateur malveillant d'exécuter du code arbitraire à distance.

Description

De nombreuses vulnérabilités de Mozilla Firefox ont été publiées :

  • une erreur de traitement du formulaire d'historique permet de lire des informations sans en avoir le droit ;
  • la prévisibilité des noms des fichiers téléchargés est exploitable par un utilisateur malveillant ayant un accès au système vulnérable pour exécuter du code arbitraire ;
  • une mauvaise gestion de récursivité permet à un utilisateur malveillant de provoquer un déni de service, voire exécuter du code arbitraire ;
  • un traitement défectueux des fichers de configuration automatique (PAC) permet à un utilisateur malveillant de provoquer un déni de service à distance, voire exécuter du code arbitraire, quand le navigateur est configuré pour utiliser ces fichiers ;
  • une mauvaise analyse des images au format GIF permet à un utilisateur malveillant de provoquer un déni de service à distance, voire exécuter du code arbitraire ;
  • le module XPCOM comporte un défaut exploitable pour exécuter des JavaScripts avec des privilèges élevés ;
  • la conversion des chaînes de caractères en nombres en virgule flottante comporte un défaut exploitable pour exécuter du code arbitraire ;
  • la fonction JavaScript document.getSelection ne respecte pas la politique de séparation des domaines ;
  • le caractère unicode d'inversion du sens de lecture (Right to left override character) inclus dans un nom de fichier peut tromper l'utilisateur sur la nature de l'objet qu'il télécharge.

Solution

Les versions 3.0.15 et 3.5.4 remédient à ces problèmes.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation