Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • Mozilla Firefox 3.5.14 et antérieures ;
  • Mozilla Firefox 3.6.11 et antérieures.

Résumé

Un correctif a été publié concernant une vulnérabilité, non détaillée, permettant à une personne malintentionnée distante d'exécuter du code arbitraire dans Mozilla Firefox.

Description

Une vulnérabilité non communiquée affecte le navigateur Mozilla Firefox. Elle permet à une personne malintentionnée d'exécuter du code arbitraire à distance au moyen d'une page Web spécifiquement réalisée.

Contournement provisoire

Ces contournements ne sont plus d'actualité, un correctif étant disponible.

Mozilla recommande la désactivation du JavaScript dans son navigateur, ou son utilisation au cas par cas, en fonction des sites et des besoins. Ce paramètrage peut être fait au moyen d'extensions supplémentaires.

Cependant l'indispensabilité du JavaScript n'étant pas démontrée, le CERTA recommande la plus grande prudence, même en appliquant ce contournement. Il est donc conseillé d'utiliser un navigateur alternatif en attendant la publication d'un correctif.

Solution

Se référer au bulletin de sécurité Mozilla mfsa2010-73 pour l'obtention des correctifs (cf. section Documentation).

Documentation