Risque
- Déni de service à distance
Systèmes affectés
Firefox version 2.0.0.13 et versions précédentes.
Résumé
Une vulnérabilité dans le navigateur Firefox permettrait à un utilisateur malveillant de provoquer un déni de service à distance.
Description
Un problème de stabilité est présent dans le ramasse-miettes (garbage collector) de l'interpréteur Javascript de Firefox. Il provoque un arrêt inopiné du navigateur.
Solution
La version 2.0.0.14 remédie à ce problème.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité de la fondation Mozilla MFSA2008-20 du 16 avril 2008 : http://www.mozilla.org/security/announce/2008/mfsa2008-20.html
- Référence CVE CVE-2008-1380 https://www.cve.org/CVERecord?id=CVE-2008-1380