Risques
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
- Injection de code indirecte
- Élévation de privilèges
Systèmes affectés
- Mozilla Thunderbird version 2.0.0.23 et versions antérieures.
Résumé
De multiples vulnérabilités conduisant, entre autres, à une exécution de code arbitraire à distance ont été découvertes dans Mozilla Thunderbird.
Description
De multiples vulnérabilités sont présentes dans la version 2.0.0.23 et dans les versions antérieures du client de messagerie Mozilla Thunderbrid. Ces vulnérabilités permettent de réaliser des actions malveillantes telles que le contournement de la politique de sécurité, l'élévation de privilège, ou encore l'exécution de code arbitraire à distance.
Pour le détail de chaque vulnérabilité, se reporter aux bulletins de sécurité de l'éditeur (cf. section Documentation).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin d'actualité du CERTA numéro CERTA-2009-ACT-032 du 07 août 2009 : http://www.certa.ssi.gouv.fr/site/CERTA-2009-ACT-032/index.html
- Bulletin de sécurité de la fondation Mozilla 2009/mfsa2009-18 du 21 avril 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-18.html
- Bulletin de sécurité de la fondation Mozilla 2009/mfsa2009-19 du 21 avril 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-19.html
- Bulletin de sécurité de la fondation Mozilla 2009/mfsa2009-31 du 11 juin 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-31.html
- Bulletin de sécurité de la fondation Mozilla 2009/mfsa2009-34 du 21 juillet 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-34.html
- Bulletin de sécurité de la fondation Mozilla 2009/mfsa2009-42 du 01 août 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-42.html
- Bulletin de sécurité de la fondation Mozilla 2009/mfsa2009-43 du 01 août 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-43.html
- Référence CVE CVE-2009-1308 https://www.cve.org/CVERecord?id=CVE-2009-1308
- Référence CVE CVE-2009-1309 https://www.cve.org/CVERecord?id=CVE-2009-1309
- Référence CVE CVE-2009-1840 https://www.cve.org/CVERecord?id=CVE-2009-1840
- Référence CVE CVE-2009-2404 https://www.cve.org/CVERecord?id=CVE-2009-2404
- Référence CVE CVE-2009-2408 https://www.cve.org/CVERecord?id=CVE-2009-2408
- Référence CVE CVE-2009-2462 https://www.cve.org/CVERecord?id=CVE-2009-2462
- Référence CVE CVE-2009-2463 https://www.cve.org/CVERecord?id=CVE-2009-2463
- Référence CVE CVE-2009-2464 https://www.cve.org/CVERecord?id=CVE-2009-2464
- Référence CVE CVE-2009-2465 https://www.cve.org/CVERecord?id=CVE-2009-2465
- Référence CVE CVE-2009-2466 https://www.cve.org/CVERecord?id=CVE-2009-2466