Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
Mozilla Firefox, versions 3.0.x et 3.5.x.
Résumé
De nombreuses vulnérabilités de Mozilla Firefox ont été publiées. Certaines permettent à un utilisateur malveillant d'exécuter du code arbitraire à distance.
Description
De nombreuses vulnérabilités de Mozilla Firefox ont été publiées :
- une erreur de traitement du formulaire d'historique permet de lire des informations sans en avoir le droit ;
- la prévisibilité des noms des fichiers téléchargés est exploitable par un utilisateur malveillant ayant un accès au système vulnérable pour exécuter du code arbitraire ;
- une mauvaise gestion de récursivité permet à un utilisateur malveillant de provoquer un déni de service, voire exécuter du code arbitraire ;
- un traitement défectueux des fichers de configuration automatique (PAC) permet à un utilisateur malveillant de provoquer un déni de service à distance, voire exécuter du code arbitraire, quand le navigateur est configuré pour utiliser ces fichiers ;
- une mauvaise analyse des images au format GIF permet à un utilisateur malveillant de provoquer un déni de service à distance, voire exécuter du code arbitraire ;
- le module XPCOM comporte un défaut exploitable pour exécuter des JavaScripts avec des privilèges élevés ;
- la conversion des chaînes de caractères en nombres en virgule flottante comporte un défaut exploitable pour exécuter du code arbitraire ;
- la fonction JavaScript document.getSelection ne respecte pas la politique de séparation des domaines ;
- le caractère unicode d'inversion du sens de lecture (Right to left override character) inclus dans un nom de fichier peut tromper l'utilisateur sur la nature de l'objet qu'il télécharge.
Solution
Les versions 3.0.15 et 3.5.4 remédient à ces problèmes.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Debian DSA-1922 du 28 octobre 2009 : http://www.debian.org/security/2009/dsa-1922
- Bulletin de sécurité RedHat RHSA-2009:1530 du 27 octobre 2009 : http://rhn.redhat.com/errata/RHSA-2009-1530.html
- Bulletin de sécurité RedHat RHSA-2009:1531 du 27 octobre 2009 : http://rhn.redhat.com/errata/RHSA-2009-1531.html
- Bulletin de sécurité Ubuntu USN-853-1 du 31 octobre 2009 : http://www.ubuntu.com/usn/USN-853-1
- Bulletins de sécurité de la fondation Mozilla 2009/mfsa2009-52 et suivants du 27 octobre 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-63.html
- Bulletins de sécurité de la fondation Mozilla 2009/mfsa2009-52 et suivants du 27 octobre 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-56.html
- Bulletins de sécurité de la fondation Mozilla 2009/mfsa2009-52 et suivants du 27 octobre 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-54.html
- Bulletins de sécurité de la fondation Mozilla 2009/mfsa2009-52 et suivants du 27 octobre 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-55.html
- Bulletins de sécurité de la fondation Mozilla 2009/mfsa2009-52 et suivants du 27 octobre 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-52.html
- Bulletins de sécurité de la fondation Mozilla 2009/mfsa2009-52 et suivants du 27 octobre 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-61.html
- Bulletins de sécurité de la fondation Mozilla 2009/mfsa2009-52 et suivants du 27 octobre 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-64.html
- Bulletins de sécurité de la fondation Mozilla 2009/mfsa2009-52 et suivants du 27 octobre 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-57.html
- Bulletins de sécurité de la fondation Mozilla 2009/mfsa2009-52 et suivants du 27 octobre 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-53.html
- Bulletins de sécurité de la fondation Mozilla 2009/mfsa2009-52 et suivants du 27 octobre 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-59.html
- Bulletins de sécurité de la fondation Mozilla 2009/mfsa2009-52 et suivants du 27 octobre 2009 : http://www.mozilla.org/security/announce/2009/mfsa2009-62.html
- Référence CVE CVE-2009-1563 https://www.cve.org/CVERecord?id=CVE-2009-1563
- Référence CVE CVE-2009-3370 https://www.cve.org/CVERecord?id=CVE-2009-3370
- Référence CVE CVE-2009-3371 https://www.cve.org/CVERecord?id=CVE-2009-3371
- Référence CVE CVE-2009-3372 https://www.cve.org/CVERecord?id=CVE-2009-3372
- Référence CVE CVE-2009-3373 https://www.cve.org/CVERecord?id=CVE-2009-3373
- Référence CVE CVE-2009-3374 https://www.cve.org/CVERecord?id=CVE-2009-3374
- Référence CVE CVE-2009-3375 https://www.cve.org/CVERecord?id=CVE-2009-3375
- Référence CVE CVE-2009-3376 https://www.cve.org/CVERecord?id=CVE-2009-3376
- Référence CVE CVE-2009-3377 https://www.cve.org/CVERecord?id=CVE-2009-3377
- Référence CVE CVE-2009-3378 https://www.cve.org/CVERecord?id=CVE-2009-3378
- Référence CVE CVE-2009-3379 https://www.cve.org/CVERecord?id=CVE-2009-3379
- Référence CVE CVE-2009-3380 https://www.cve.org/CVERecord?id=CVE-2009-3380
- Référence CVE CVE-2009-3381 https://www.cve.org/CVERecord?id=CVE-2009-3381
- Référence CVE CVE-2009-3382 https://www.cve.org/CVERecord?id=CVE-2009-3382
- Référence CVE CVE-2009-3383 https://www.cve.org/CVERecord?id=CVE-2009-3383