Risques
- Atteinte à l'intégrité des données
- Contournement de la politique de sécurité
- Déni de service
- Exécution de code arbitraire
- Injection de code indirecte à distance (XSS)
- Non spécifié par l'éditeur
Systèmes affectés
- Firefox ESR versions antérieures à 78.5
- Firefox versions antérieures à 83
- Thunderbird versions antérieures à 78.5
Résumé
De multiples vulnérabilités ont été découvertes dans Mozilla Firefox, Mozilla Firefox ESR et Thunderbird. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, une exécution de code arbitraire et un déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Mozilla mfsa2020-50 du 17 novembre 2020 https://www.mozilla.org/en-US/security/advisories/mfsa2020-50/
- Bulletin de sécurité Mozilla mfsa2020-51 du 17 novembre 2020 https://www.mozilla.org/en-US/security/advisories/mfsa2020-51/
- Bulletin de sécurité Mozilla mfsa2020-52 du 17 novembre 2020 https://www.mozilla.org/en-US/security/advisories/mfsa2020-52/
- Référence CVE CVE-2020-15999 https://www.cve.org/CVERecord?id=CVE-2020-15999
- Référence CVE CVE-2020-16012 https://www.cve.org/CVERecord?id=CVE-2020-16012
- Référence CVE CVE-2020-26951 https://www.cve.org/CVERecord?id=CVE-2020-26951
- Référence CVE CVE-2020-26952 https://www.cve.org/CVERecord?id=CVE-2020-26952
- Référence CVE CVE-2020-26953 https://www.cve.org/CVERecord?id=CVE-2020-26953
- Référence CVE CVE-2020-26954 https://www.cve.org/CVERecord?id=CVE-2020-26954
- Référence CVE CVE-2020-26955 https://www.cve.org/CVERecord?id=CVE-2020-26955
- Référence CVE CVE-2020-26956 https://www.cve.org/CVERecord?id=CVE-2020-26956
- Référence CVE CVE-2020-26957 https://www.cve.org/CVERecord?id=CVE-2020-26957
- Référence CVE CVE-2020-26958 https://www.cve.org/CVERecord?id=CVE-2020-26958
- Référence CVE CVE-2020-26959 https://www.cve.org/CVERecord?id=CVE-2020-26959
- Référence CVE CVE-2020-26960 https://www.cve.org/CVERecord?id=CVE-2020-26960
- Référence CVE CVE-2020-26961 https://www.cve.org/CVERecord?id=CVE-2020-26961
- Référence CVE CVE-2020-26962 https://www.cve.org/CVERecord?id=CVE-2020-26962
- Référence CVE CVE-2020-26963 https://www.cve.org/CVERecord?id=CVE-2020-26963
- Référence CVE CVE-2020-26964 https://www.cve.org/CVERecord?id=CVE-2020-26964
- Référence CVE CVE-2020-26965 https://www.cve.org/CVERecord?id=CVE-2020-26965
- Référence CVE CVE-2020-26966 https://www.cve.org/CVERecord?id=CVE-2020-26966
- Référence CVE CVE-2020-26967 https://www.cve.org/CVERecord?id=CVE-2020-26967
- Référence CVE CVE-2020-26968 https://www.cve.org/CVERecord?id=CVE-2020-26968
- Référence CVE CVE-2020-26969 https://www.cve.org/CVERecord?id=CVE-2020-26969