Risques
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Injection de code indirecte
Systèmes affectés
- Mozilla Firefox versions antérieures à 3.0.18, 3.5.8 et 3.6 ;
- SeaMonkey 2.0.3.
Résumé
De multiples vulnérabilités dans Mozilla Firefox permettent, entre autres, l'exécution de code arbitraire à distance.
Description
Plusieurs vulnérabilités ont été corrigées dans Mozilla Firefox. Leur exploitation permet notamment l'exécution de code arbitraire et le contournement de la same origin policy.
Solution
Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Debian DSA-1999 du 18 février 2010 : http://www.debian.org/security/2010/dsa-1999
- Bulletin de sécurité Mandriva MDKSA-2010:042 du 19 février 2010 : http://www.mandriva.com/archives/security/advisories?name=MDVSA-2010:042
- Bulletin de sécurité RedHat RHSA-2010:0112 du 17 février 2010 : http://rhn.redhat.com/errata/RHSA-2010-0112.html
- Bulletin de sécurité Ubuntu USN-895-1 du 17 février 2010 : http://www.ubuntulinux.org/usn/USN-895-1
- Bulletin de sécurité Ubuntu USN-896-1 du 17 février 2010 : http://www.ubuntulinux.org/usn/USN-896-1
- Bulletin de sécurité de la fondation Mozilla MFSA2010-01 du 17 février 2010 : http://www.mozilla.org/security/announce/2010/mfsa2010-01.html
- Bulletin de sécurité de la fondation Mozilla MFSA2010-02 du 17 février 2010 : http://www.mozilla.org/security/announce/2010/mfsa2010-02.html
- Bulletin de sécurité de la fondation Mozilla MFSA2010-03 du 17 février 2010 : http://www.mozilla.org/security/announce/2010/mfsa2010-03.html
- Bulletin de sécurité de la fondation Mozilla MFSA2010-04 du 17 février 2010 : http://www.mozilla.org/security/announce/2010/mfsa2010-04.html
- Bulletin de sécurité de la fondation Mozilla MFSA2010-05 du 17 février 2010 : http://www.mozilla.org/security/announce/2010/mfsa2010-05.html
- Mise à jour de sécurité Fedora FEDORA-2010-1727 du 19 février 2010 : http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035426.html
- Mise à jour de sécurité Fedora FEDORA-2010-1936 du 20 février 2010 : http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035367.html
- Référence CVE CVE-2009-1571 https://www.cve.org/CVERecord?id=CVE-2009-1571
- Référence CVE CVE-2009-3988 https://www.cve.org/CVERecord?id=CVE-2009-3988
- Référence CVE CVE-2010-0159 https://www.cve.org/CVERecord?id=CVE-2010-0159
- Référence CVE CVE-2010-0160 https://www.cve.org/CVERecord?id=CVE-2010-0160
- Référence CVE CVE-2010-0162 https://www.cve.org/CVERecord?id=CVE-2010-0162