AVIS CERTFR - 2023 - AVI - 0509

AVIS CERT
CERT-FR

Publié le 5 juillet 2023 à 17h19

Objet : Multiples vulnérabilités dans les produits Mozilla

Référence : CERTFR-2023-AVI-0509

Risque(s)

- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance

Systèmes affectés

- Firefox versions antérieures à 115
- Firefox ESR versions antérieures à 102.13
- Thunderbird versions antérieures à 102.13

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la politique de sécurité et une exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Mozilla mfsa2023-24 du 04 juillet 2023

https://www.mozilla.org/en-US/security/advisories/mfsa2023-24/

- Bulletin de sécurité Mozilla mfsa2023-23 du 04 juillet 2023

https://www.mozilla.org/en-US/security/advisories/mfsa2023-23/

- Bulletin de sécurité Mozilla mfsa2023-22 du 04 juillet 2023

https://www.mozilla.org/en-US/security/advisories/mfsa2023-22/

- Référence CVE CVE-2023-3482

https://www.cve.org/CVERecord?id=CVE-2023-3482

- Référence CVE CVE-2023-37201

https://www.cve.org/CVERecord?id=CVE-2023-37201

- Référence CVE CVE-2023-37202

https://www.cve.org/CVERecord?id=CVE-2023-37202

- Référence CVE CVE-2023-37203

https://www.cve.org/CVERecord?id=CVE-2023-37203

- Référence CVE CVE-2023-37204

https://www.cve.org/CVERecord?id=CVE-2023-37204

- Référence CVE CVE-2023-37205

https://www.cve.org/CVERecord?id=CVE-2023-37205

- Référence CVE CVE-2023-37206

https://www.cve.org/CVERecord?id=CVE-2023-37206

- Référence CVE CVE-2023-37207

https://www.cve.org/CVERecord?id=CVE-2023-37207

- Référence CVE CVE-2023-37208

https://www.cve.org/CVERecord?id=CVE-2023-37208

- Référence CVE CVE-2023-37209

https://www.cve.org/CVERecord?id=CVE-2023-37209

- Référence CVE CVE-2023-37210

https://www.cve.org/CVERecord?id=CVE-2023-37210

- Référence CVE CVE-2023-37211

https://www.cve.org/CVERecord?id=CVE-2023-37211

- Référence CVE CVE-2023-37212

https://www.cve.org/CVERecord?id=CVE-2023-37212

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2023-AVI-0509/