Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
- Non spécifié par l'éditeur
Systèmes affectés
- Firefox ESR versions antérieures à 115.28
- Firefox ESR versions antérieures à 140.3
- Firefox versions antérieures à 143
- Focus pour iOS versions antérieures à 143.0
- Thunderbird versions antérieures à 140.3
- Thunderbird versions antérieures à 143
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Mozilla mfsa2025-73 du 16 septembre 2025 https://www.mozilla.org/en-US/security/advisories/mfsa2025-73/
- Bulletin de sécurité Mozilla mfsa2025-74 du 16 septembre 2025 https://www.mozilla.org/en-US/security/advisories/mfsa2025-74/
- Bulletin de sécurité Mozilla mfsa2025-75 du 16 septembre 2025 https://www.mozilla.org/en-US/security/advisories/mfsa2025-75/
- Bulletin de sécurité Mozilla mfsa2025-76 du 16 septembre 2025 https://www.mozilla.org/en-US/security/advisories/mfsa2025-76/
- Bulletin de sécurité Mozilla mfsa2025-77 du 16 septembre 2025 https://www.mozilla.org/en-US/security/advisories/mfsa2025-77/
- Bulletin de sécurité Mozilla mfsa2025-78 du 16 septembre 2025 https://www.mozilla.org/en-US/security/advisories/mfsa2025-78/
- Référence CVE CVE-2025-10290 https://www.cve.org/CVERecord?id=CVE-2025-10290
- Référence CVE CVE-2025-10527 https://www.cve.org/CVERecord?id=CVE-2025-10527
- Référence CVE CVE-2025-10528 https://www.cve.org/CVERecord?id=CVE-2025-10528
- Référence CVE CVE-2025-10529 https://www.cve.org/CVERecord?id=CVE-2025-10529
- Référence CVE CVE-2025-10530 https://www.cve.org/CVERecord?id=CVE-2025-10530
- Référence CVE CVE-2025-10531 https://www.cve.org/CVERecord?id=CVE-2025-10531
- Référence CVE CVE-2025-10532 https://www.cve.org/CVERecord?id=CVE-2025-10532
- Référence CVE CVE-2025-10533 https://www.cve.org/CVERecord?id=CVE-2025-10533
- Référence CVE CVE-2025-10534 https://www.cve.org/CVERecord?id=CVE-2025-10534
- Référence CVE CVE-2025-10535 https://www.cve.org/CVERecord?id=CVE-2025-10535
- Référence CVE CVE-2025-10536 https://www.cve.org/CVERecord?id=CVE-2025-10536
- Référence CVE CVE-2025-10537 https://www.cve.org/CVERecord?id=CVE-2025-10537