Risques
- Atteinte à l'intégrité des données
 - Atteinte à la confidentialité des données
 - Contournement de la politique de sécurité
 - Exécution de code arbitraire à distance
 - Injection de requêtes illégitimes par rebond (CSRF)
 - Non spécifié par l'éditeur
 - Élévation de privilèges
 
Systèmes affectés
- Firefox ESR versions antérieures à 115.23
 - Firefox ESR versions antérieures à 128.10
 - Firefox versions antérieures à 138
 - Thunderbird ESR versions antérieures à 128.10
 - Thunderbird versions antérieures à 138
 
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Mozilla mfsa2025-28 du 29 avril 2025 https://www.mozilla.org/en-US/security/advisories/mfsa2025-28/
 - Bulletin de sécurité Mozilla mfsa2025-29 du 29 avril 2025 https://www.mozilla.org/en-US/security/advisories/mfsa2025-29/
 - Bulletin de sécurité Mozilla mfsa2025-30 du 29 avril 2025 https://www.mozilla.org/en-US/security/advisories/mfsa2025-30/
 - Bulletin de sécurité Mozilla mfsa2025-31 du 29 avril 2025 https://www.mozilla.org/en-US/security/advisories/mfsa2025-31/
 - Bulletin de sécurité Mozilla mfsa2025-32 du 29 avril 2025 https://www.mozilla.org/en-US/security/advisories/mfsa2025-32/
 - Référence CVE CVE-2025-2817 https://www.cve.org/CVERecord?id=CVE-2025-2817
 - Référence CVE CVE-2025-4082 https://www.cve.org/CVERecord?id=CVE-2025-4082
 - Référence CVE CVE-2025-4083 https://www.cve.org/CVERecord?id=CVE-2025-4083
 - Référence CVE CVE-2025-4084 https://www.cve.org/CVERecord?id=CVE-2025-4084
 - Référence CVE CVE-2025-4085 https://www.cve.org/CVERecord?id=CVE-2025-4085
 - Référence CVE CVE-2025-4086 https://www.cve.org/CVERecord?id=CVE-2025-4086
 - Référence CVE CVE-2025-4087 https://www.cve.org/CVERecord?id=CVE-2025-4087
 - Référence CVE CVE-2025-4088 https://www.cve.org/CVERecord?id=CVE-2025-4088
 - Référence CVE CVE-2025-4089 https://www.cve.org/CVERecord?id=CVE-2025-4089
 - Référence CVE CVE-2025-4090 https://www.cve.org/CVERecord?id=CVE-2025-4090
 - Référence CVE CVE-2025-4091 https://www.cve.org/CVERecord?id=CVE-2025-4091
 - Référence CVE CVE-2025-4092 https://www.cve.org/CVERecord?id=CVE-2025-4092
 - Référence CVE CVE-2025-4093 https://www.cve.org/CVERecord?id=CVE-2025-4093