CERTFR-2024-AVI-0063_Multiples vulnerabilites dans les produits Mozilla

AVIS CERT
CERT-FR

Publié le 24 janvier 2024 à 16h01

Objet : Multiples vulnérabilités dans les produits Mozilla

Référence : CERTFR-2024-AVI-0063

Risque(s)

- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Élévation de privilèges

Systèmes affectés

- Firefox versions antérieures à 122
- Firefox ESR versions antérieures à 115.7
- Thunderbird versions antérieures à 115.7

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Mozilla mfsa2024-04 du 23 janvier 2024

https://www.mozilla.org/en-US/security/advisories/mfsa2024-04/

- Bulletin de sécurité Mozilla mfsa2024-02 du 23 janvier 2024

https://www.mozilla.org/en-US/security/advisories/mfsa2024-02/

- Bulletin de sécurité Mozilla mfsa2024-01 du 23 janvier 2024

https://www.mozilla.org/en-US/security/advisories/mfsa2024-01/

- Référence CVE CVE-2024-0741

https://www.cve.org/CVERecord?id=CVE-2024-0741

- Référence CVE CVE-2024-0742

https://www.cve.org/CVERecord?id=CVE-2024-0742

- Référence CVE CVE-2024-0743

https://www.cve.org/CVERecord?id=CVE-2024-0743

- Référence CVE CVE-2024-0744

https://www.cve.org/CVERecord?id=CVE-2024-0744

- Référence CVE CVE-2024-0745

https://www.cve.org/CVERecord?id=CVE-2024-0745

- Référence CVE CVE-2024-0746

https://www.cve.org/CVERecord?id=CVE-2024-0746

- Référence CVE CVE-2024-0747

https://www.cve.org/CVERecord?id=CVE-2024-0747

- Référence CVE CVE-2024-0748

https://www.cve.org/CVERecord?id=CVE-2024-0748

- Référence CVE CVE-2024-0749

https://www.cve.org/CVERecord?id=CVE-2024-0749

- Référence CVE CVE-2024-0750

https://www.cve.org/CVERecord?id=CVE-2024-0750

- Référence CVE CVE-2024-0751

https://www.cve.org/CVERecord?id=CVE-2024-0751

- Référence CVE CVE-2024-0752

https://www.cve.org/CVERecord?id=CVE-2024-0752

- Référence CVE CVE-2024-0753

https://www.cve.org/CVERecord?id=CVE-2024-0753

- Référence CVE CVE-2024-0754

https://www.cve.org/CVERecord?id=CVE-2024-0754

- Référence CVE CVE-2024-0755

https://www.cve.org/CVERecord?id=CVE-2024-0755

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0063/