Risques

  • Contournement de la politique de sécurité
  • Déni de service à distance
  • Exécution de code arbitraire à distance
  • Injection de code indirecte

Systèmes affectés

  • Mozilla Firefox versions antérieures à 3.0.18, 3.5.8 et 3.6 ;
  • SeaMonkey 2.0.3.

Résumé

De multiples vulnérabilités dans Mozilla Firefox permettent, entre autres, l'exécution de code arbitraire à distance.

Description

Plusieurs vulnérabilités ont été corrigées dans Mozilla Firefox. Leur exploitation permet notamment l'exécution de code arbitraire et le contournement de la same origin policy.

Solution

Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation