Risques

  • Exécution de code arbitraire à distance
  • Injection de code indirecte à distance
  • Élévation de privilèges

Systèmes affectés

  • Firefox ESR versions antérieures à 10.0.3 ;
  • Firefox versions antérieures à 11 ;
  • Firefox versions antérieures à 3.6.28 ;
  • SeaMonkey versions antérieures à 2.8.
  • Thunderbird ESR versions antérieures à 10.0.3 ;
  • Thunderbird versions antérieures à 11 ;
  • Thunderbird versions antérieures à 3.1.20 ;

Résumé

De multiples vulnérabilités ont été corrigées dans les produits Mozilla, dont certaines peuvent être exploitées pour exécuter du code arbitraire à distance.

Description

De multiples vulnérabilités ont été corrigées dans les produits Mozilla. Plusieurs concernent des problèmes de corruption mémoire dans certaines circonstances, qui peuvent être exploitées pour causer des dénis de services, et potentiellement exécuter du code arbitraire à distance. Deux vulnérabilités peuvent être exploitées via des pages Web spécialement conçues pour réaliser une injection de code indirecte à distance. Une vulnérabilité provoque une élévation de privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation