Risques
- Atteinte à la confidentialité des données
- Déni de service à distance
- Exécution de code arbitraire à distance
- Injection de code indirecte à distance
- Élévation de privilèges
Systèmes affectés
- Firefox ESR versions antérieures à 10.0.5 ;
- Firefox versions antérieures à 13.0 ;
- SeaMonkey versions antérieures à 2.10.
- Thunderbird ESR versions antérieures à 10.0.5 ;
- Thunderbird versions antérieures à 13.0 ;
Résumé
Plusieurs vulnérabilités ont été corrigées pour les produits Mozilla. Leur exploitation permet notamment l'exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité de la fondation Mozilla 2012/mfsa2012-34 du 05 juin 2012 : http://www.mozilla.org/security/announce/2012/mfsa2012-34.html
- Bulletin de sécurité de la fondation Mozilla 2012/mfsa2012-35 du 05 juin 2012 : http://www.mozilla.org/security/announce/2012/mfsa2012-35.html
- Bulletin de sécurité de la fondation Mozilla 2012/mfsa2012-36 du 05 juin 2012 : http://www.mozilla.org/security/announce/2012/mfsa2012-36.html
- Bulletin de sécurité de la fondation Mozilla 2012/mfsa2012-37 du 05 juin 2012 : http://www.mozilla.org/security/announce/2012/mfsa2012-37.html
- Bulletin de sécurité de la fondation Mozilla 2012/mfsa2012-38 du 05 juin 2012 : http://www.mozilla.org/security/announce/2012/mfsa2012-38.html
- Bulletin de sécurité de la fondation Mozilla 2012/mfsa2012-39 du 05 juin 2012 : http://www.mozilla.org/security/announce/2012/mfsa2012-39.html
- Bulletin de sécurité de la fondation Mozilla 2012/mfsa2012-40 du 05 juin 2012 : http://www.mozilla.org/security/announce/2012/mfsa2012-40.html
- Référence CVE CVE-2011-3101 https://www.cve.org/CVERecord?id=CVE-2011-3101
- Référence CVE CVE-2012-0441 https://www.cve.org/CVERecord?id=CVE-2012-0441
- Référence CVE CVE-2012-1937 https://www.cve.org/CVERecord?id=CVE-2012-1937
- Référence CVE CVE-2012-1938 https://www.cve.org/CVERecord?id=CVE-2012-1938
- Référence CVE CVE-2012-1939 https://www.cve.org/CVERecord?id=CVE-2012-1939
- Référence CVE CVE-2012-1940 https://www.cve.org/CVERecord?id=CVE-2012-1940
- Référence CVE CVE-2012-1941 https://www.cve.org/CVERecord?id=CVE-2012-1941
- Référence CVE CVE-2012-1942 https://www.cve.org/CVERecord?id=CVE-2012-1942
- Référence CVE CVE-2012-1943 https://www.cve.org/CVERecord?id=CVE-2012-1943
- Référence CVE CVE-2012-1944 https://www.cve.org/CVERecord?id=CVE-2012-1944
- Référence CVE CVE-2012-1945 https://www.cve.org/CVERecord?id=CVE-2012-1945
- Référence CVE CVE-2012-1946 https://www.cve.org/CVERecord?id=CVE-2012-1946
- Référence CVE CVE-2012-1947 https://www.cve.org/CVERecord?id=CVE-2012-1947