Risque(s)
- non spécifié par l'éditeur
- exécution de code arbitraire à distance
- déni de service à distance
- atteinte à la confidentialité des données
Systèmes affectés
- Firefox versions antérieures à 49
- Firefox ESR versions antérieures à 45.4
Résumé
De multiples vulnérabilités ont été corrigées dans Mozilla Firefox. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, une exécution de code arbitraire à distance et un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Mozilla mfsa2016-85 du 20 septembre 2016
https://www.mozilla.org/en-US/security/advisories/mfsa2016-85/
- Bulletin de sécurité Mozilla mfsa2016-86 du 20 septembre 2016
https://www.mozilla.org/en-US/security/advisories/mfsa2016-86/
- Référence CVE CVE-2016-2827
https://www.cve.org/CVERecord?id=CVE-2016-2827
- Référence CVE CVE-2016-5250
https://www.cve.org/CVERecord?id=CVE-2016-5250
- Référence CVE CVE-2016-5256
https://www.cve.org/CVERecord?id=CVE-2016-5256
- Référence CVE CVE-2016-5257
https://www.cve.org/CVERecord?id=CVE-2016-5257
- Référence CVE CVE-2016-5261
https://www.cve.org/CVERecord?id=CVE-2016-5261
- Référence CVE CVE-2016-5270
https://www.cve.org/CVERecord?id=CVE-2016-5270
- Référence CVE CVE-2016-5271
https://www.cve.org/CVERecord?id=CVE-2016-5271
- Référence CVE CVE-2016-5272
https://www.cve.org/CVERecord?id=CVE-2016-5272
- Référence CVE CVE-2016-5273
https://www.cve.org/CVERecord?id=CVE-2016-5273
- Référence CVE CVE-2016-5274
https://www.cve.org/CVERecord?id=CVE-2016-5274
- Référence CVE CVE-2016-5275
https://www.cve.org/CVERecord?id=CVE-2016-5275
- Référence CVE CVE-2016-5276
https://www.cve.org/CVERecord?id=CVE-2016-5276
- Référence CVE CVE-2016-5277
https://www.cve.org/CVERecord?id=CVE-2016-5277
- Référence CVE CVE-2016-5278
https://www.cve.org/CVERecord?id=CVE-2016-5278
- Référence CVE CVE-2016-5279
https://www.cve.org/CVERecord?id=CVE-2016-5279
- Référence CVE CVE-2016-5280
https://www.cve.org/CVERecord?id=CVE-2016-5280
- Référence CVE CVE-2016-5281
https://www.cve.org/CVERecord?id=CVE-2016-5281
- Référence CVE CVE-2016-5282
https://www.cve.org/CVERecord?id=CVE-2016-5282
- Référence CVE CVE-2016-5283
https://www.cve.org/CVERecord?id=CVE-2016-5283
- Référence CVE CVE-2016-5284
https://www.cve.org/CVERecord?id=CVE-2016-5284