Plusieurs vulnérabilités ont été identifiées dans plusieurs produits Mozilla, elles pourraient être exploitées par des attaquants afin de compromettre un système vulnérable.
Le premier problème résulte d'une erreur présente au niveau du traitement d'un grand nombre de références à un objet CSS, ce qui pourrait permettre à un attaquant d'exécuter un code arbitraire distant via une page web malicieuse.
La seconde faille est due à une erreur présente au niveau de Firefox qui ne traite pas correctement de certaines URIs contenant des barres verticales, ce qui pourrait être combiné à une erreur de validation d'entrée présente au niveau du traitement des pages d'erreurs XUL et exploité afin d'injecter un script malicieux et compromettre un système vulnérable.
Crédit
Vulnérabilités découvertes par ZDI, Billy Rios, Ben Turner et Dan Veditz.
Historique
2008-06-19 : Version Initiale
2008-07-16 : MaJ Description and Solution
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.