Risque
- Non spécifié par l'éditeur
Systèmes affectés
- Firefox ESR versions antérieures à 115.3.1
- Firefox Focus pour Android versions antérieures à 118.1
- Firefox pour Android versions antérieures à 118.1
- Firefox versions antérieures à 118.0.1
Résumé
Une vulnérabilité a été découverte dans Mozilla Firefox. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
Mozilla indique que la vulnérabilité CVE-2023-5217 est activement exploitée dans d'autres produits.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Mozilla mfsa2023-44 du 28 septembre 2023 https://www.mozilla.org/en-US/security/advisories/mfsa2023-44/
- Référence CVE CVE-2023-5217 https://www.cve.org/CVERecord?id=CVE-2023-5217