AVIS CERTFR - 2021 - AVI - 059

AVIS CERT
CERT-FR

Publié le 28 janvier 2021 à 09h54

Objet : Multiples vulnérabilités dans Mozilla Firefox

Référence : CERTFR-2021-AVI-059

Risque(s)

- Exécution de code arbitraire
- Déni de service
- Contournement de la politique de sécurité
- Atteinte à la confidentialité des données
- Injection de code indirecte à distance (XSS)

Systèmes affectés

- Firefox versions antérieures à 85

Résumé

De multiples vulnérabilités ont été découvertes dans Mozilla Firefox. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service et un contournement de la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Mozilla mfsa2021-03 du 26 janvier 2021

https://www.mozilla.org/en-US/security/advisories/mfsa2021-03/

- Référence CVE CVE-2021-23953

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-23953

- Référence CVE CVE-2021-23954

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-23954

- Référence CVE CVE-2021-23955

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-23955

- Référence CVE CVE-2021-23956

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-23956

- Référence CVE CVE-2021-23957

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-23957

- Référence CVE CVE-2021-23958

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-23958

- Référence CVE CVE-2021-23959

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-23959

- Référence CVE CVE-2021-23960

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-23960

- Référence CVE CVE-2021-23961

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-23961

- Référence CVE CVE-2021-23962

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-23962

- Référence CVE CVE-2021-23963

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-23963

- Référence CVE CVE-2021-23964

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-23964

- Référence CVE CVE-2021-23965

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-23965

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-059/