CERTFR-2024-AVI-0735_Multiples vulnerabilites dans les produits Mozilla

AVIS CERT
CERT-FR

Publié le 4 septembre 2024 à 17h56

Objet : Multiples vulnérabilités dans les produits Mozilla

Référence : CERTFR-2024-AVI-0735

Risque(s)

- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
- Non spécifié par l'éditeur

Système(s) affecté(s)

- Firefox ESR versions antérieures à 115.15
- Firefox ESR versions antérieures à 128.2
- Firefox Focus pour iOS versions antérieures à 130
- Firefox versions antérieures à 130
- Thunderbird versions antérieures à 128.2

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.

Solution(s)

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation(s)

- Bulletin de sécurité Mozilla mfsa2024-39 du 03 septembre 2024

https://www.mozilla.org/en-US/security/advisories/mfsa2024-39/

- Bulletin de sécurité Mozilla mfsa2024-40 du 03 septembre 2024

https://www.mozilla.org/en-US/security/advisories/mfsa2024-40/

- Bulletin de sécurité Mozilla mfsa2024-41 du 03 septembre 2024

https://www.mozilla.org/en-US/security/advisories/mfsa2024-41/

- Bulletin de sécurité Mozilla mfsa2024-42 du 03 septembre 2024

https://www.mozilla.org/en-US/security/advisories/mfsa2024-42/

- Référence CVE CVE-2023-6870

https://www.cve.org/CVERecord?id=CVE-2023-6870

- Référence CVE CVE-2024-8381

https://www.cve.org/CVERecord?id=CVE-2024-8381

- Référence CVE CVE-2024-8382

https://www.cve.org/CVERecord?id=CVE-2024-8382

- Référence CVE CVE-2024-8383

https://www.cve.org/CVERecord?id=CVE-2024-8383

- Référence CVE CVE-2024-8384

https://www.cve.org/CVERecord?id=CVE-2024-8384

- Référence CVE CVE-2024-8385

https://www.cve.org/CVERecord?id=CVE-2024-8385

- Référence CVE CVE-2024-8386

https://www.cve.org/CVERecord?id=CVE-2024-8386

- Référence CVE CVE-2024-8387

https://www.cve.org/CVERecord?id=CVE-2024-8387

- Référence CVE CVE-2024-8388

https://www.cve.org/CVERecord?id=CVE-2024-8388

- Référence CVE CVE-2024-8389

https://www.cve.org/CVERecord?id=CVE-2024-8389

- Référence CVE CVE-2024-8399

https://www.cve.org/CVERecord?id=CVE-2024-8399

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0735/