Risques
- Atteinte à la confidentialité des données
- Déni de service à distance
- Exécution de code arbitraire à distance
- Non spécifié par l'éditeur
Systèmes affectés
- Firefox ESR versions antérieures à 45.4
- Firefox versions antérieures à 49
Résumé
De multiples vulnérabilités ont été corrigées dans Mozilla Firefox. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, une exécution de code arbitraire à distance et un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Mozilla mfsa2016-85 du 20 septembre 2016 https://www.mozilla.org/en-US/security/advisories/mfsa2016-85/
- Bulletin de sécurité Mozilla mfsa2016-86 du 20 septembre 2016 https://www.mozilla.org/en-US/security/advisories/mfsa2016-86/
- Référence CVE CVE-2016-2827 https://www.cve.org/CVERecord?id=CVE-2016-2827
- Référence CVE CVE-2016-5250 https://www.cve.org/CVERecord?id=CVE-2016-5250
- Référence CVE CVE-2016-5256 https://www.cve.org/CVERecord?id=CVE-2016-5256
- Référence CVE CVE-2016-5257 https://www.cve.org/CVERecord?id=CVE-2016-5257
- Référence CVE CVE-2016-5261 https://www.cve.org/CVERecord?id=CVE-2016-5261
- Référence CVE CVE-2016-5270 https://www.cve.org/CVERecord?id=CVE-2016-5270
- Référence CVE CVE-2016-5271 https://www.cve.org/CVERecord?id=CVE-2016-5271
- Référence CVE CVE-2016-5272 https://www.cve.org/CVERecord?id=CVE-2016-5272
- Référence CVE CVE-2016-5273 https://www.cve.org/CVERecord?id=CVE-2016-5273
- Référence CVE CVE-2016-5274 https://www.cve.org/CVERecord?id=CVE-2016-5274
- Référence CVE CVE-2016-5275 https://www.cve.org/CVERecord?id=CVE-2016-5275
- Référence CVE CVE-2016-5276 https://www.cve.org/CVERecord?id=CVE-2016-5276
- Référence CVE CVE-2016-5277 https://www.cve.org/CVERecord?id=CVE-2016-5277
- Référence CVE CVE-2016-5278 https://www.cve.org/CVERecord?id=CVE-2016-5278
- Référence CVE CVE-2016-5279 https://www.cve.org/CVERecord?id=CVE-2016-5279
- Référence CVE CVE-2016-5280 https://www.cve.org/CVERecord?id=CVE-2016-5280
- Référence CVE CVE-2016-5281 https://www.cve.org/CVERecord?id=CVE-2016-5281
- Référence CVE CVE-2016-5282 https://www.cve.org/CVERecord?id=CVE-2016-5282
- Référence CVE CVE-2016-5283 https://www.cve.org/CVERecord?id=CVE-2016-5283
- Référence CVE CVE-2016-5284 https://www.cve.org/CVERecord?id=CVE-2016-5284