Risque

  • Accès non sollicité ;
  • déni de service ;
  • exécution de code arbitraire à distance.

Systèmes affectés

Mozilla 1.4.

Résumé

Plusieurs vulnérabilités ont été découvertes dans le navigateur Mozilla.

Description

Plusieurs vulnérabilités affectent Mozilla de la façon suivante :

  • un site malicieux peut contourner les mécanismes d'authentification d'un serveur mandataire ;
  • une vulnérabilité présente dans les scripts Script.prototype.freeze et Script.thaw permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance ;
  • NSS (Network Security Suite) est un ensemble de bibliothèques offrant des fonctions de chiffrement au navigateur. Une vulnérabilité présente dans la mise en œuvre de S/MIME permet à un individu mal intentionné d'effectuer un déni de service ou bien d'exécuter du code arbitraire à distance à l'aide d'un mél malicieusement constitué ;
  • une vulnérabilité dans le mécanisme de gestion des cookies permet à un utilisateur mal intentionné de contourner les restrictions spécifiées sur les chemins.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs :

Documentation