CERTFR-2025-AVI-0797_Multiples vulnérabilités dans les produits Mozilla
Publié le 17 septembre 2025 à 16h04
Objet
Multiples vulnérabilités dans les produits Mozilla
Référence
CERTFR-2025-AVI-0797
Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
- Non spécifié par l'éditeur
Systèmes affectés
- Firefox ESR versions antérieures à 115.28
- Firefox ESR versions antérieures à 140.3
- Firefox versions antérieures à 143
- Focus pour iOS versions antérieures à 143.0
- Thunderbird versions antérieures à 140.3
- Thunderbird versions antérieures à 143
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Mozilla mfsa2025-73 du 16 septembre 2025
- Bulletin de sécurité Mozilla mfsa2025-74 du 16 septembre 2025
- Bulletin de sécurité Mozilla mfsa2025-75 du 16 septembre 2025
- Bulletin de sécurité Mozilla mfsa2025-76 du 16 septembre 2025
- Bulletin de sécurité Mozilla mfsa2025-77 du 16 septembre 2025
- Bulletin de sécurité Mozilla mfsa2025-78 du 16 septembre 2025
- CVE-2025-10290
- CVE-2025-10527
- CVE-2025-10528
- CVE-2025-10529
- CVE-2025-10530
- CVE-2025-10531
- CVE-2025-10532
- CVE-2025-10533
- CVE-2025-10534
- CVE-2025-10535
- CVE-2025-10536
- CVE-2025-10537