Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Injection de code indirecte à distance
Systèmes affectés
Les versions antérieures des produits suivants:
- Firefox 3.6.7 ;
- Firefox 3.5.11 ;
- Thunderbird 3.1.1 ;
- Thunderbird 3.0.6 ;
- SeaMonkey 2.0.6.
Résumé
De multiples vulnérabilités ont été corrigées dans les produits Mozilla dont certaines permettant l'exécution de code arbitraire à distance.
Description
Quatorze bulletins de sécurités Mozilla, dont huit concernant des vulnérabilités qualifiées de critique, ont été publiés. Ils traitent de nombreuses vulnérabilités, dont certaines permettant l'exécution de code arbitraire à distance, entre autre, au moyen d'une image au format PNG spécifiquement construite.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité de la fondation Mozilla MFSA 2010-34 du 20 juillet 2010 : http://www.mozilla.org/security/announce/2010/mfsa2010-34.html
- Bulletin de sécurité de la fondation Mozilla MFSA 2010-35 du 20 juillet 2010 : http://www.mozilla.org/security/announce/2010/mfsa2010-35.html
- Bulletin de sécurité de la fondation Mozilla MFSA 2010-36 du 20 juillet 2010 : http://www.mozilla.org/security/announce/2010/mfsa2010-36.html
- Bulletin de sécurité de la fondation Mozilla MFSA 2010-37 du 20 juillet 2010 : http://www.mozilla.org/security/announce/2010/mfsa2010-37.html
- Bulletin de sécurité de la fondation Mozilla MFSA 2010-38 du 20 juillet 2010 : http://www.mozilla.org/security/announce/2010/mfsa2010-38.html
- Bulletin de sécurité de la fondation Mozilla MFSA 2010-39 du 20 juillet 2010 : http://www.mozilla.org/security/announce/2010/mfsa2010-39.html
- Bulletin de sécurité de la fondation Mozilla MFSA 2010-40 du 20 juillet 2010 : http://www.mozilla.org/security/announce/2010/mfsa2010-40.html
- Bulletin de sécurité de la fondation Mozilla MFSA 2010-41 du 20 juillet 2010 : http://www.mozilla.org/security/announce/2010/mfsa2010-41.html
- Bulletin de sécurité de la fondation Mozilla MFSA 2010-42 du 20 juillet 2010 : http://www.mozilla.org/security/announce/2010/mfsa2010-42.html
- Bulletin de sécurité de la fondation Mozilla MFSA 2010-43 du 20 juillet 2010 : http://www.mozilla.org/security/announce/2010/mfsa2010-43.html
- Bulletin de sécurité de la fondation Mozilla MFSA 2010-44 du 20 juillet 2010 : http://www.mozilla.org/security/announce/2010/mfsa2010-44.html
- Bulletin de sécurité de la fondation Mozilla MFSA 2010-45 du 20 juillet 2010 : http://www.mozilla.org/security/announce/2010/mfsa2010-45.html
- Bulletin de sécurité de la fondation Mozilla MFSA 2010-46 du 20 juillet 2010 : http://www.mozilla.org/security/announce/2010/mfsa2010-46.html
- Bulletin de sécurité de la fondation Mozilla MFSA 2010-47 du 20 juillet 2010 : http://www.mozilla.org/security/announce/2010/mfsa2010-47.html
- Référence CVE CVE-2010-0654 https://www.cve.org/CVERecord?id=CVE-2010-0654
- Référence CVE CVE-2010-1205 https://www.cve.org/CVERecord?id=CVE-2010-1205
- Référence CVE CVE-2010-1206 https://www.cve.org/CVERecord?id=CVE-2010-1206
- Référence CVE CVE-2010-1207 https://www.cve.org/CVERecord?id=CVE-2010-1207
- Référence CVE CVE-2010-1208 https://www.cve.org/CVERecord?id=CVE-2010-1208
- Référence CVE CVE-2010-1209 https://www.cve.org/CVERecord?id=CVE-2010-1209
- Référence CVE CVE-2010-1210 https://www.cve.org/CVERecord?id=CVE-2010-1210
- Référence CVE CVE-2010-1211 https://www.cve.org/CVERecord?id=CVE-2010-1211
- Référence CVE CVE-2010-1212 https://www.cve.org/CVERecord?id=CVE-2010-1212
- Référence CVE CVE-2010-1213 https://www.cve.org/CVERecord?id=CVE-2010-1213
- Référence CVE CVE-2010-1214 https://www.cve.org/CVERecord?id=CVE-2010-1214
- Référence CVE CVE-2010-1215 https://www.cve.org/CVERecord?id=CVE-2010-1215
- Référence CVE CVE-2010-2751 https://www.cve.org/CVERecord?id=CVE-2010-2751
- Référence CVE CVE-2010-2752 https://www.cve.org/CVERecord?id=CVE-2010-2752
- Référence CVE CVE-2010-2753 https://www.cve.org/CVERecord?id=CVE-2010-2753
- Référence CVE CVE-2010-2754 https://www.cve.org/CVERecord?id=CVE-2010-2754