Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

  • Firefox versions antérieures à 10.0.2 ;
  • Firefox ESR versions antérieures à 10.0.2 ;
  • Firefox versions antérieures à 3.6.27 ;
  • Thunderbird versions antérieures à 10.0.2 ;
  • Thunderbird ESR versions antérieures à 10.0.2 ;
  • Thunderbird versions antérieures à 3.1.19 ;
  • SeaMonkey versions antérieures à 2.7.2.

Résumé

Une vulnérabilité corrigée dans certains produits Mozilla pourrait permettre à une personne malintentionnée d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité de type débordement d'entier dans la bibliothèque libpng permettrait à une personne malintentionnée d'exécuter du code arbitraire à distance sur les produits Mozilla affectés.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation