Risque
- Exécution de code arbitraire à distance ;
- déni de service à distance ;
- contournement de la politique de sécurité.
Systèmes affectés
Mozilla Thunderbird versions antérieures à la version 2.0.22.
Résumé
De multiples vulnérabilités permettant entre autre d'exécuter du code arbitraire à distance ont été découvertes dans Mozilla Thunderbird.
Description
De multiples vulnérabilités ont été découvertes dans le client de messagerie Mozilla Thunderbird. L'exploitation de ces vulnérabilités permet de réaliser un grand nombre d'actions malveillantes, dont l'exécution de code arbitraire à distance ou le déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité de la fondation Mozilla 2009/mfsa2009-24 du 23 juin 2009 :
http://www.mozilla.org/security/announce/2009/mfsa2009-24.html
- Bulletin de sécurité de la fondation Mozilla 2009/mfsa2009-27 du 23 juin 2009 :
http://www.mozilla.org/security/announce/2009/mfsa2009-27.html
- Bulletin de sécurité de la fondation Mozilla 2009/mfsa2009-29 du 23 juin 2009 :
http://www.mozilla.org/security/announce/2009/mfsa2009-29.html
- Bulletin de sécurité de la fondation Mozilla 2009/mfsa2009-31 du 23 juin 2009 :
http://www.mozilla.org/security/announce/2009/mfsa2009-31.html
- Bulletin de sécurité de la fondation Mozilla 2009/mfsa2009-32 du 23 juin 2009 :
http://www.mozilla.org/security/announce/2009/mfsa2009-32.html
- Bulletin de sécurité de la fondation Mozilla 2009/mfsa2009-33 du 23 juin 2009 :
http://www.mozilla.org/security/announce/2009/mfsa2009-33.html
- Référence CVE CVE-2009-1392 :
https://www.cve.org/CVERecord?id=CVE-2009-1392
- Référence CVE CVE-2009-1832 :
https://www.cve.org/CVERecord?id=CVE-2009-1832
- Référence CVE CVE-2009-1833 :
https://www.cve.org/CVERecord?id=CVE-2009-1833
- Référence CVE CVE-2009-1836 :
https://www.cve.org/CVERecord?id=CVE-2009-1836
- Référence CVE CVE-2009-1838 :
https://www.cve.org/CVERecord?id=CVE-2009-1838
- Référence CVE CVE-2009-1840 :
https://www.cve.org/CVERecord?id=CVE-2009-1840
- Référence CVE CVE-2009-1841 :
https://www.cve.org/CVERecord?id=CVE-2009-1841