Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

Mozilla Firefox version 1.5.0.2 et versions antérieures.

Résumé

Plusieurs vulnérabilités ont été découvertes dans le navigateur Firfox. Leur exploitation permet de provoquer un déni de service ou l'exécution de code arbitraire à distance.

Description

Plusieurs vulnérabilités du navigateur Firefox ont été découvertes. Ces vulnérabilités, dont certaines ont fait l'objet d'une alerte du certa (cf. CERTA-2006-ALE-005) sont issues d'un même problème situé dans le traitement des références à des objets supprimés.

Ces vulnérabilités peuvent être exploitées par un utilisateur mal intentionné afin de conduire des dénis de service (de la machine ou du navigateur) et/ou exécuter du code arbitraire à distance.

Solution

La version 1.5.0.3 du navigateur corrige ce problème.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention de cette version (cf. section Documentation).

Documentation