Risque

  • Exécution de code arbitraire

Systèmes affectés

Seule la plate-forme Windows XP est affectée par cette vulnérabilité.

Les versions suivantes des applications de la suite Mozilla sont vulnérables :

  • Mozilla 0.x ;
  • Mozilla 1.0 à 1.7 incluses ;
  • Mozilla Firefox versions 0.9.1 et antérieures ;
  • Mozilla Thunderbird versions 0.7.1 et antérieures.

Résumé

Une vulnérabilité dans les applications de la suite Mozilla permet à un utilisateur mal intentionné d'exécuter du code arbitraire sur une machine vulnérable.

Description

Une mauvaise gestion du protocole shell: par les applications de la suite Mozilla permet à un utilisateur mal intentionné de lancer des applications via un site web malicieusement construit.

Les programmes lancés par la fonctionnalité shell: ne pourront pas recevoir de paramètres, mais s'ils présentent une erreur ou une vulnérabilité, il sera alors possible d'exécuter du code arbitraire.

Solution

Appliquer les correctifs proposés par Mozilla (cf. section Documentation) ou mettre à jour les applications Mozilla.

Les versions suivantes corrigent la vulnérabilité :

  • Mozilla 1.7.1 ;
  • Mozilla Firefox 0.9.2 ;
  • Mozilla Thunderbird 0.7.2.

Documentation