Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
Les versions de Firefox antérieures à 3.0.10.
Résumé
Une vulnérabilité a été identifiée dans le navigateur Mozilla Firefox. L'exploitation de cette dernière provoque une corruption de la mémoire.
Description
Une vulnérabilité a été identifiée dans le navigateur Mozilla Firefox. Elle correspond à une regression introduite par le dernier correctif (objet de l'avis CERTA-2009-AVI-157). L'exploitation de cette dernière par une page Web spécialement construite perturbe le fonctionne du navigateur et provoque une corruption de la mémoire.
Solution
Se référer au bulletin de sécurité MFSA2009-23 de Mozilla pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité de la fondation Mozilla 2009/mfsa2009-23 du 27 avril 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-23.html
- Note de correction Bugzilla 489647 : https://bugzilla.mozilla.org/show_bug.cgi?id=489647
- Référence CVE CVE-2009-1313 https://www.cve.org/CVERecord?id=CVE-2009-1313