Risques
- Atteinte à la confidentialité des données
- Exécution de commandes arbitraires à distance
- Élévation de privilèges
Systèmes affectés
- Firefox 2.0.0.5;
- SeaMonkey 1.1.4.
- Thunderbird 1.5.0.13;
- Thunderbird 2.0.0.5;
Résumé
Deux vulnérabilités touchant plusieurs produits Mozilla ont été publiées, l'une ayant déjà fait l'objet d'une alerte. Elles permettent entre autres à un utilisateur malveillant d'exécuter des commandes arbitraires à distance.
Description
Deux vulnérabilités touchant plusieurs produits Mozilla ont été publiées, l'une ayant déjà été traitée dans l'alerte CERTA-2007-ALE-012. Elles permettent entre autres à un utilisateur malveillant d'exécuter des commandes arbitraires à distance. La seconde est due à une regression induite par le correctif fixant la vulnérabilité décrite dans le bulletin de sécurité Mozilla 2007-20 du 17 juillet 2007.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletins de sécurité Mozilla 2007-26 et 2007-27 du 26 juillet 2007 : http://www.mozilla.org/security/announce/2007/mfsa2007-27.html
- Bulletins de sécurité Mozilla 2007-26 et 2007-27 du 26 juillet 2007 : http://www.mozilla.org/security/announce/2007/mfsa2007-26.html