Risque(s)
- exécution de code arbitraire à distance
- contournement de la politique de sécurité
- atteinte à la confidentialité des données
- injection de code indirecte à distance
Systèmes affectés
- Mozilla Firefox versions antérieures à 42
- Mozilla Firefox ESR versions antérieures à 38.4
Résumé
De multiples vulnérabilités ont été corrigées dans Mozilla Firefox. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Mozilla mfsa2015-133 du 03 novembre 2015
https://www.mozilla.org/en-US/security/advisories/mfsa2015-133/
- Bulletin de sécurité Mozilla mfsa2015-132 du 03 novembre 2015
https://www.mozilla.org/en-US/security/advisories/mfsa2015-132/
- Bulletin de sécurité Mozilla mfsa2015-131 du 03 novembre 2015
https://www.mozilla.org/en-US/security/advisories/mfsa2015-131/
- Bulletin de sécurité Mozilla mfsa2015-130 du 03 novembre 2015
https://www.mozilla.org/en-US/security/advisories/mfsa2015-130/
- Bulletin de sécurité Mozilla mfsa2015-129 du 03 novembre 2015
https://www.mozilla.org/en-US/security/advisories/mfsa2015-129/
- Bulletin de sécurité Mozilla mfsa2015-128 du 03 novembre 2015
https://www.mozilla.org/en-US/security/advisories/mfsa2015-128/
- Bulletin de sécurité Mozilla mfsa2015-127 du 03 novembre 2015
https://www.mozilla.org/en-US/security/advisories/mfsa2015-127/
- Bulletin de sécurité Mozilla mfsa2015-126 du 03 novembre 2015
https://www.mozilla.org/en-US/security/advisories/mfsa2015-126/
- Bulletin de sécurité Mozilla mfsa2015-125 du 03 novembre 2015
https://www.mozilla.org/en-US/security/advisories/mfsa2015-125/
- Bulletin de sécurité Mozilla mfsa2015-124 du 03 novembre 2015
https://www.mozilla.org/en-US/security/advisories/mfsa2015-124/
- Bulletin de sécurité Mozilla mfsa2015-123 du 03 novembre 2015
https://www.mozilla.org/en-US/security/advisories/mfsa2015-123/
- Bulletin de sécurité Mozilla mfsa2015-122 du 03 novembre 2015
https://www.mozilla.org/en-US/security/advisories/mfsa2015-122/
- Bulletin de sécurité Mozilla mfsa2015-121 du 03 novembre 2015
https://www.mozilla.org/en-US/security/advisories/mfsa2015-121/
- Bulletin de sécurité Mozilla mfsa2015-120 du 03 novembre 2015
https://www.mozilla.org/en-US/security/advisories/mfsa2015-120/
- Bulletin de sécurité Mozilla mfsa2015-119 du 03 novembre 2015
https://www.mozilla.org/en-US/security/advisories/mfsa2015-119/
- Bulletin de sécurité Mozilla mfsa2015-118 du 03 novembre 2015
https://www.mozilla.org/en-US/security/advisories/mfsa2015-118/
- Bulletin de sécurité Mozilla mfsa2015-117 du 03 novembre 2015
https://www.mozilla.org/en-US/security/advisories/mfsa2015-117/
- Bulletin de sécurité Mozilla mfsa2015-116 du 03 novembre 2015
https://www.mozilla.org/en-US/security/advisories/mfsa2015-116/
- Référence CVE CVE-2015-4513
https://www.cve.org/CVERecord?id=CVE-2015-4513
- Référence CVE CVE-2015-4514
https://www.cve.org/CVERecord?id=CVE-2015-4514
- Référence CVE CVE-2015-4515
https://www.cve.org/CVERecord?id=CVE-2015-4515
- Référence CVE CVE-2015-4518
https://www.cve.org/CVERecord?id=CVE-2015-4518
- Référence CVE CVE-2015-7186
https://www.cve.org/CVERecord?id=CVE-2015-7186
- Référence CVE CVE-2015-7187
https://www.cve.org/CVERecord?id=CVE-2015-7187
- Référence CVE CVE-2015-7188
https://www.cve.org/CVERecord?id=CVE-2015-7188
- Référence CVE CVE-2015-7189
https://www.cve.org/CVERecord?id=CVE-2015-7189
- Référence CVE CVE-2015-7190
https://www.cve.org/CVERecord?id=CVE-2015-7190
- Référence CVE CVE-2015-7191
https://www.cve.org/CVERecord?id=CVE-2015-7191
- Référence CVE CVE-2015-7192
https://www.cve.org/CVERecord?id=CVE-2015-7192
- Référence CVE CVE-2015-7193
https://www.cve.org/CVERecord?id=CVE-2015-7193
- Référence CVE CVE-2015-7194
https://www.cve.org/CVERecord?id=CVE-2015-7194
- Référence CVE CVE-2015-7195
https://www.cve.org/CVERecord?id=CVE-2015-7195
- Référence CVE CVE-2015-7196
https://www.cve.org/CVERecord?id=CVE-2015-7196
- Référence CVE CVE-2015-7198
https://www.cve.org/CVERecord?id=CVE-2015-7198
- Référence CVE CVE-2015-7199
https://www.cve.org/CVERecord?id=CVE-2015-7199
- Référence CVE CVE-2015-7200
https://www.cve.org/CVERecord?id=CVE-2015-7200
- Référence CVE CVE-2015-7197
https://www.cve.org/CVERecord?id=CVE-2015-7197
- Référence CVE CVE-2015-7181
https://www.cve.org/CVERecord?id=CVE-2015-7181
- Référence CVE CVE-2015-7182
https://www.cve.org/CVERecord?id=CVE-2015-7182
- Référence CVE CVE-2015-7183
https://www.cve.org/CVERecord?id=CVE-2015-7183
- Référence CVE CVE-2015-7185
https://www.cve.org/CVERecord?id=CVE-2015-7185