Risque
- Contournement de la politique de sécurité
Systèmes affectés
- Firefox ESR versions antérieures à 24.8.1
- Firefox ESR versions antérieures à 31.1.1
- Firefox versions antérieures à 32.0.3
- NSS versions antérieures à 3.16.2.1
- NSS versions antérieures à 3.16.5
- NSS versions antérieures à 3.17.1
- Seamonkey versions antérieures à 2.29.1
- Thunderbird versions antérieures à 24.8.1
- Thunderbird versions antérieures à 31.1.2
Résumé
Une vulnérabilité a été corrigée dans les produits Mozilla. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Mozilla 2014-73 du 24 septembre 2014 https://www.mozilla.org//security/announce/2014/mfsa2014-73.html
- Référence CVE CVE-2014-1568 https://www.cve.org/CVERecord?id=CVE-2014-1568