Risque
- Exécution de code arbitraire à distance ;
- déni de service à distance ;
- contournement de la politique de sécurité ;
- injection de code indirecte.
Systèmes affectés
- Mozilla Firefox versions antérieures à 3.0.18, 3.5.8 et 3.6 ;
- SeaMonkey 2.0.3.
Résumé
De multiples vulnérabilités dans Mozilla Firefox permettent, entre autres, l'exécution de code arbitraire à distance.
Description
Plusieurs vulnérabilités ont été corrigées dans Mozilla Firefox. Leur exploitation permet notamment l'exécution de code arbitraire et le contournement de la same origin policy.
Solution
Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité de la fondation Mozilla MFSA2010-01 du 17 février 2010 :
http://www.mozilla.org/security/announce/2010/mfsa2010-01.html
- Bulletin de sécurité de la fondation Mozilla MFSA2010-02 du 17 février 2010 :
http://www.mozilla.org/security/announce/2010/mfsa2010-02.html
- Bulletin de sécurité de la fondation Mozilla MFSA2010-03 du 17 février 2010 :
http://www.mozilla.org/security/announce/2010/mfsa2010-03.html
- Bulletin de sécurité de la fondation Mozilla MFSA2010-04 du 17 février 2010 :
http://www.mozilla.org/security/announce/2010/mfsa2010-04.html
- Bulletin de sécurité de la fondation Mozilla MFSA2010-05 du 17 février 2010 :
http://www.mozilla.org/security/announce/2010/mfsa2010-05.html
- Bulletin de sécurité Debian DSA-1999 du 18 février 2010 :
http://www.debian.org/security/2010/dsa-1999
- Mise à jour de sécurité Fedora FEDORA-2010-1727 du 19 février 2010 :
http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035426.html
- Mise à jour de sécurité Fedora FEDORA-2010-1936 du 20 février 2010 :
http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035367.html
- Bulletin de sécurité Mandriva MDKSA-2010:042 du 19 février 2010 :
http://www.mandriva.com/archives/security/advisories?name=MDVSA-2010:042
- Bulletin de sécurité RedHat RHSA-2010:0112 du 17 février 2010 :
http://rhn.redhat.com/errata/RHSA-2010-0112.html
- Bulletin de sécurité Ubuntu USN-895-1 du 17 février 2010 :
http://www.ubuntulinux.org/usn/USN-895-1
- Bulletin de sécurité Ubuntu USN-896-1 du 17 février 2010 :
http://www.ubuntulinux.org/usn/USN-896-1
- Référence CVE CVE-2009-1571 :
https://www.cve.org/CVERecord?id=CVE-2009-1571
- Référence CVE CVE-2009-3988 :
https://www.cve.org/CVERecord?id=CVE-2009-3988
- Référence CVE CVE-2010-0159 :
https://www.cve.org/CVERecord?id=CVE-2010-0159
- Référence CVE CVE-2010-0160 :
https://www.cve.org/CVERecord?id=CVE-2010-0160
- Référence CVE CVE-2010-0162 :
https://www.cve.org/CVERecord?id=CVE-2010-0162