CERTFR-2024-AVI-0934_Multiples vulnerabilites dans les produits Mozilla

AVIS CERT
CERT-FR

Publié le 30 octobre 2024 à 15h56

Objet : Multiples vulnérabilités dans les produits Mozilla

Référence : CERTFR-2024-AVI-0934

Risque(s)

- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Injection de code indirecte à distance (XSS)
- Non spécifié par l'éditeur

Système(s) affecté(s)

- Firefox ESR versions antérieures à 115.17
- Firefox ESR versions antérieures à 128.4
- Firefox versions antérieures à 132
- Focus pour iOS versions antérieures à 132
- Thunderbird versions antérieures à 128.4
- Thunderbird versions antérieures à 132

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

Solution(s)

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation(s)

- Bulletin de sécurité Mozilla mfsa2024-60 du 28 octobre 2024

https://www.mozilla.org/en-US/security/advisories/mfsa2024-60/

- Bulletin de sécurité Mozilla mfsa2024-55 du 29 octobre 2024

https://www.mozilla.org/en-US/security/advisories/mfsa2024-55/

- Bulletin de sécurité Mozilla mfsa2024-56 du 29 octobre 2024

https://www.mozilla.org/en-US/security/advisories/mfsa2024-56/

- Bulletin de sécurité Mozilla mfsa2024-57 du 29 octobre 2024

https://www.mozilla.org/en-US/security/advisories/mfsa2024-57/

- Bulletin de sécurité Mozilla mfsa2024-58 du 29 octobre 2024

https://www.mozilla.org/en-US/security/advisories/mfsa2024-58/

- Bulletin de sécurité Mozilla mfsa2024-59 du 29 octobre 2024

https://www.mozilla.org/en-US/security/advisories/mfsa2024-59/

- Référence CVE CVE-2024-10458

https://www.cve.org/CVERecord?id=CVE-2024-10458

- Référence CVE CVE-2024-10459

https://www.cve.org/CVERecord?id=CVE-2024-10459

- Référence CVE CVE-2024-10460

https://www.cve.org/CVERecord?id=CVE-2024-10460

- Référence CVE CVE-2024-10461

https://www.cve.org/CVERecord?id=CVE-2024-10461

- Référence CVE CVE-2024-10462

https://www.cve.org/CVERecord?id=CVE-2024-10462

- Référence CVE CVE-2024-10463

https://www.cve.org/CVERecord?id=CVE-2024-10463

- Référence CVE CVE-2024-10464

https://www.cve.org/CVERecord?id=CVE-2024-10464

- Référence CVE CVE-2024-10465

https://www.cve.org/CVERecord?id=CVE-2024-10465

- Référence CVE CVE-2024-10466

https://www.cve.org/CVERecord?id=CVE-2024-10466

- Référence CVE CVE-2024-10467

https://www.cve.org/CVERecord?id=CVE-2024-10467

- Référence CVE CVE-2024-10468

https://www.cve.org/CVERecord?id=CVE-2024-10468

- Référence CVE CVE-2024-10474

https://www.cve.org/CVERecord?id=CVE-2024-10474

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0934/