Plusieurs vulnérabilités ont été identifiées dans Mozilla Firefox et SeaMonkey, elles pourraient être exploitées par des attaquants afin de contourner les mesures de sécurité, obtenir des informations sensibles, causer un déni de service ou compromettre un système vulnérable. Ces failles résultent de corruptions de mémoire et d'erreurs de validation d'entrée présentes au niveau du traitement de certaines données et fonctions JavaScript, JAR, ainsi qu'au niveau de la gestion des URLs, certificats, événements et balises, ce qui pourrait permettre à des sites web malveillants d'usurper l'identifié d'un site de confiance, d'exécuter un script malicieux, d'obtenir des données sensibles ou d'exécuter des commandes arbitraires distantes.
Crédit
Vulnérabilités découvertes par Devon Hubbard, Jesse Ruderman, Martijn Wargers, Igor Bukanov, Gary Kwong, moz_bug_r_a4, Collin Jackson, Adam Barth, Claudio Santambrogio, Gregory Fleischer, Daniel Glazman, Masahiro Yamada, John G. Myers et Geoff.
Historique
2008-07-02 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.