Risque
- Exécution de code arbitraire
Systèmes affectés
Mozilla 1.7.3 et versions antérieures.
Résumé
Une vulnérabilité présente dans le navigateur Internet Mozilla permet à une personne mal intentionné d'exécuter du code arbitraire à distance.
Description
Le navigateur Mozilla présente une vulnérabilité dans la gestion du protocole NNTP. Un utilisateur mal intentionné peut exécuter du code arbitraire à distance sur le système vulnérable, au moyen d'un site web ou d'une adresse réticulaire (URL) malicieusement constitué.
Solution
Se réferer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. Documentation).
Documentation
- Bulletin de sécurité Gentoo GLSA 200501-03 du 05 janvier 2005 : http://www.gentoo.org/security/en/glsa/glsa-200501-03.xml
- Bulletin de sécurité RedHat RHSA-2005:038 du 13 janvier 2005 : http://rhn.redhat.com/errata/RHSA-2005-038.html
- Bulletin de sécurité iSec ``Heap overflox in Mozilla Browser <= 1.7.3 NNTP code'' du 29 décembre 2004 : http://isec.pl/vulnerabilities/isec-0020-mozilla.txt
- Mise à jour Mozilla 1.7.5 : http://www.mozilla.org/releases/#1.7.5
- Site Internet de l'éditeur Mozilla : http://www.mozilla.org/