Plusieurs vulnérabilités ont été identifiées dans Mozilla Firefox et SeaMonkey, elles pourraient être exploitées par des attaquants afin de contourner les mesures de sécurité, obtenir des informations sensibles, causer un déni de service ou compromettre un système vulnérable. Ces failles résultent de corruptions de mémoire et d'erreurs de validation d'entrée présentes au niveau du traitement de certaines données et fonctions JavaScript, entêtes HTTP "Referer:", certificats SSL, URLs "jar:" et popups XUL, ce qui pourrait permettre à des sites web malveillants d'usurper l'identifié d'un site de confiance, d'exécuter un script malicieux, d'obtenir des données sensibles ou d'exécuter des commandes arbitraires distantes.
Crédit
Vulnérabilités découvertes par moz_bug_r_a4, Boris Zbarsky, Johnny Stenback, Tom Ferris, Seth Spitzer, Martin Wargers, John Daggett, Mats Palmgren, georgi, tgirmann, Igor Bukanov, Gregory Fleischer, RSnake, Peter Brodersen, Alexander Klink et Chris Thomas.
Historique
2008-03-25 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.