AVIS CERTFR - 2022 - AVI - 511

AVIS CERT
CERT-FR

Publié le 1 juin 2022 à 20h04

Objet : Multiples vulnérabilités dans Mozilla Firefox

Référence : CERTFR-2022-AVI-511

Risque(s)

- Exécution de code arbitraire à distance
- Contournement de la politique de sécurité
- Atteinte à la confidentialité des données

Systèmes affectés

- Firefox versions antérieures à 101
- Firefox ESR versions antérieures à 91.10

Résumé

De multiples vulnérabilités ont été découvertes dans Mozilla Firefox. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Mozilla mfsa2022-20 du 31 mai 2022

https://www.mozilla.org/en-US/security/advisories/mfsa2022-20/

- Bulletin de sécurité Mozilla mfsa2022-21 du 31 mai 2022

https://www.mozilla.org/en-US/security/advisories/mfsa2022-21/

- Référence CVE CVE-2022-31736

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-31736

- Référence CVE CVE-2022-31737

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-31737

- Référence CVE CVE-2022-31738

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-31738

- Référence CVE CVE-2022-31739

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-31739

- Référence CVE CVE-2022-31740

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-31740

- Référence CVE CVE-2022-31741

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-31741

- Référence CVE CVE-2022-31742

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-31742

- Référence CVE CVE-2022-31743

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-31743

- Référence CVE CVE-2022-31744

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-31744

- Référence CVE CVE-2022-31745

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-31745

- Référence CVE CVE-2022-1919

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1919

- Référence CVE CVE-2022-31747

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-31747

- Référence CVE CVE-2022-31748

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-31748

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-511/