Risques
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
- Non spécifié par l'éditeur
Systèmes affectés
- Firefox ESR versions antérieures à 115.30
- Firefox ESR versions antérieures à 140.5
- Firefox versions antérieures à 145
- Thunderbird versions antérieures à 145
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Mozilla mfsa2025-87 du 11 novembre 2025 https://www.mozilla.org/en-US/security/advisories/mfsa2025-87/
- Bulletin de sécurité Mozilla mfsa2025-88 du 11 novembre 2025 https://www.mozilla.org/en-US/security/advisories/mfsa2025-88/
- Bulletin de sécurité Mozilla mfsa2025-89 du 11 novembre 2025 https://www.mozilla.org/en-US/security/advisories/mfsa2025-89/
- Référence CVE CVE-2025-13012 https://www.cve.org/CVERecord?id=CVE-2025-13012
- Référence CVE CVE-2025-13013 https://www.cve.org/CVERecord?id=CVE-2025-13013
- Référence CVE CVE-2025-13014 https://www.cve.org/CVERecord?id=CVE-2025-13014
- Référence CVE CVE-2025-13015 https://www.cve.org/CVERecord?id=CVE-2025-13015
- Référence CVE CVE-2025-13016 https://www.cve.org/CVERecord?id=CVE-2025-13016
- Référence CVE CVE-2025-13017 https://www.cve.org/CVERecord?id=CVE-2025-13017
- Référence CVE CVE-2025-13018 https://www.cve.org/CVERecord?id=CVE-2025-13018
- Référence CVE CVE-2025-13019 https://www.cve.org/CVERecord?id=CVE-2025-13019
- Référence CVE CVE-2025-13020 https://www.cve.org/CVERecord?id=CVE-2025-13020
- Référence CVE CVE-2025-13021 https://www.cve.org/CVERecord?id=CVE-2025-13021
- Référence CVE CVE-2025-13022 https://www.cve.org/CVERecord?id=CVE-2025-13022
- Référence CVE CVE-2025-13023 https://www.cve.org/CVERecord?id=CVE-2025-13023
- Référence CVE CVE-2025-13024 https://www.cve.org/CVERecord?id=CVE-2025-13024
- Référence CVE CVE-2025-13025 https://www.cve.org/CVERecord?id=CVE-2025-13025
- Référence CVE CVE-2025-13026 https://www.cve.org/CVERecord?id=CVE-2025-13026
- Référence CVE CVE-2025-13027 https://www.cve.org/CVERecord?id=CVE-2025-13027