Risques
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
Mozilla Thunderbird versions antérieures à la version 2.0.22.
Résumé
De multiples vulnérabilités permettant entre autre d'exécuter du code arbitraire à distance ont été découvertes dans Mozilla Thunderbird.
Description
De multiples vulnérabilités ont été découvertes dans le client de messagerie Mozilla Thunderbird. L'exploitation de ces vulnérabilités permet de réaliser un grand nombre d'actions malveillantes, dont l'exécution de code arbitraire à distance ou le déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité de la fondation Mozilla 2009/mfsa2009-24 du 23 juin 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-24.html
- Bulletin de sécurité de la fondation Mozilla 2009/mfsa2009-27 du 23 juin 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-27.html
- Bulletin de sécurité de la fondation Mozilla 2009/mfsa2009-29 du 23 juin 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-29.html
- Bulletin de sécurité de la fondation Mozilla 2009/mfsa2009-31 du 23 juin 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-31.html
- Bulletin de sécurité de la fondation Mozilla 2009/mfsa2009-32 du 23 juin 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-32.html
- Bulletin de sécurité de la fondation Mozilla 2009/mfsa2009-33 du 23 juin 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-33.html
- Référence CVE CVE-2009-1392 https://www.cve.org/CVERecord?id=CVE-2009-1392
- Référence CVE CVE-2009-1832 https://www.cve.org/CVERecord?id=CVE-2009-1832
- Référence CVE CVE-2009-1833 https://www.cve.org/CVERecord?id=CVE-2009-1833
- Référence CVE CVE-2009-1836 https://www.cve.org/CVERecord?id=CVE-2009-1836
- Référence CVE CVE-2009-1838 https://www.cve.org/CVERecord?id=CVE-2009-1838
- Référence CVE CVE-2009-1840 https://www.cve.org/CVERecord?id=CVE-2009-1840
- Référence CVE CVE-2009-1841 https://www.cve.org/CVERecord?id=CVE-2009-1841