Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Mozilla Firefox version 3.0.7 et versions antérieures.
Résumé
Deux vulnérabilités affectent Mozilla Firefox et permettent à une personne distante malintentionnée d'exécuter du code arbitraire ou de réaliser un déni de service.
Description
La première concerne une vulnérabilité dans l'interprétation des fichiers XSL et l'autre l'élément XUL tree. Elles permettent à une personne distante malintentionnée de provoquer un déni de service et, dans certaines circonstances, d'exécuter du code arbitraire par le biais d'une corruption mémoire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletins de sécurité de la fondation Mozilla MFSA2009-12 et MFSA2009-13 du 27 mars 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-12.html
- Bulletins de sécurité de la fondation Mozilla MFSA2009-12 et MFSA2009-13 du 27 mars 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-13.html
- Référence CVE CVE-2009-1044 https://www.cve.org/CVERecord?id=CVE-2009-1044
- Référence CVE CVE-2009-1169 https://www.cve.org/CVERecord?id=CVE-2009-1169