Plusieurs vulnérabilités ont été identifiées dans Mozilla Firefox et Seamonkey, elles pourraient être exploitées par des attaquants afin de contourner les mesures de sécurité, obtenir des informations sensibles, causer un déni de service ou compromettre un système vulnérable.
Le premier problème résulte d'erreurs présentes aux niveaux de plusieurs moteurs (e.g. JavaScript) qui ne gèrent pas correctement certaines données malformées, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'une application vulnérable ou afin d'exécuter des commandes arbitraires avec les privilèges de l'utilisateur connecté.
La seconde faille est due à une erreur présente au niveau du traitement de certains événements onUnload, ce qui pourrait être exploité par des sites web malveillants afin de conduire des attaques par hameçonnage.
La troisième vulnérabilité se situe au niveau du traitement de requêtes HTTP contenant des données d'authentification malformées, ce qui pourrait être exploité par des attaquants afin d'injecter des entêtes HTTP arbitraires.
La quatrième faille est due à une erreur présente au niveau de la gestion des contrôleurs de chargement de fichiers, ce qui pourrait être exploité par des attaquants afin de charger des fichiers arbitraires depuis un système vulnérable vers un site malveillant.
La cinquième vulnérabilité est due à une erreur de conception présente au niveau de l'affichage d'une page XUL ML, ce qui pourrait être exploité par des sites web malveillants afin de masquer le titre d'une fenêtre web et conduire des attaques par hameçonnage.
La sixième faille résulte d'une erreur présente au niveau du traitement d'une adresse "smb:" ou "sftp:" sous un système Linux avec gnome-vfs, ce qui pourrait être exploité par des attaquants afin de lire certains fichiers depuis un système vulnérable.
Le dernier problème résulte d'une erreur présente au niveau du traitement d'un objet "Script", ce qui pourrait être exploité par des pages web malveillantes afin de modifier XPCNativeWrappers et exécuter un code arbitraire avec les privilèges de l'utilisateur connecté.
Crédit
Vulnérabilités découvertes par L. David Baron, Boris Zbarsky, Georgi Guninski, Paul Nickerson, Olli Pettay, Jesse Ruderman, Vladimir Sukhoy, Daniel Veditz, Martijn Wargers, Igor Bukanov, Eli Friedman, Michal Zalewski, Stefano Di Paola, hong, Charles McAuley et moz_bug_r_a4.
Historique
2007-10-19 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.