Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
Systèmes affectés
Mozilla Thunderbird versions antérieures à la 2.0.0.21.
Résumé
Plusieurs vulnerabilités ont été découvertes dans Mozilla Thunderbird et permettent notamment d'exécuter du code arbitraire à distance.
Description
Plusieurs vulnérabilités ont été découvertes dans Mozilla Thunderbird :
- le moteur des produits Mozilla comporte plusieurs défauts et permet à un utilisateur malveillant de réaliser une exécution de code arbitraire à distance ;
- un traitement défectueux permet à un site malveillant de lire sans autorisation des informations au format XML provenant d'un autre domaine ;
- des erreurs dans la bibliothèque de traitement des images au format PNG permettent à un utilisateur malveillant d'exécuter du code arbitraire à distance ;
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité de la fondation Mozilla 2009/MFSA2009-01 du 03 février 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-01.html
- Bulletin de sécurité de la fondation Mozilla 2009/MFSA2009-07 du 04 mars 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-07.html
- Bulletin de sécurité de la fondation Mozilla 2009/MFSA2009-09 du 04 mars 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-09.html
- Bulletin de sécurité de la fondation Mozilla 2009/MFSA2009-10 du 04 mars 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-10.html
- Référence CVE CVE-2009-0040 https://www.cve.org/CVERecord?id=CVE-2009-0040
- Référence CVE CVE-2009-0352 https://www.cve.org/CVERecord?id=CVE-2009-0352
- Référence CVE CVE-2009-0353 https://www.cve.org/CVERecord?id=CVE-2009-0353
- Référence CVE CVE-2009-0771 https://www.cve.org/CVERecord?id=CVE-2009-0771
- Référence CVE CVE-2009-0772 https://www.cve.org/CVERecord?id=CVE-2009-0772
- Référence CVE CVE-2009-0773 https://www.cve.org/CVERecord?id=CVE-2009-0773
- Référence CVE CVE-2009-0774 https://www.cve.org/CVERecord?id=CVE-2009-0774
- Référence CVE CVE-2009-0776 https://www.cve.org/CVERecord?id=CVE-2009-0776