Risque

  • Exécution de code arbitraire à distance ;
  • élévation de privilèges ;
  • injection de code indirecte à distance.

Systèmes affectés

  • Firefox versions antérieures à 11 ;
  • Firefox ESR versions antérieures à 10.0.3 ;
  • Firefox versions antérieures à 3.6.28 ;
  • Thunderbird versions antérieures à 11 ;
  • Thunderbird ESR versions antérieures à 10.0.3 ;
  • Thunderbird versions antérieures à 3.1.20 ;
  • SeaMonkey versions antérieures à 2.8.

Résumé

De multiples vulnérabilités ont été corrigées dans les produits Mozilla, dont certaines peuvent être exploitées pour exécuter du code arbitraire à distance.

Description

De multiples vulnérabilités ont été corrigées dans les produits Mozilla. Plusieurs concernent des problèmes de corruption mémoire dans certaines circonstances, qui peuvent être exploitées pour causer des dénis de services, et potentiellement exécuter du code arbitraire à distance. Deux vulnérabilités peuvent être exploitées via des pages Web spécialement conçues pour réaliser une injection de code indirecte à distance. Une vulnérabilité provoque une élévation de privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation