|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Firefox / Mozilla / Thunderbird : Vulnérabilités Diverses
22/01/2007 09H31
Référence Secunia :
SA14017
Date de publication :
2005-01-31
Risque :
Moyennement Critique. Niveau 3 sur 5.
Impact :
Contournement de la Sécurité, Cross Site Scripting, Spoofing, Exposition d'informations systèmes, Exposition de données sensibles
Lieu :
A distance
Solutions :
Correctif de l'éditeur
Produit :
Mozilla 0.x
Mozilla 1.0
Mozilla 1.1
Mozilla 1.2
Mozilla 1.3
Mozilla 1.4
Mozilla 1.5
Mozilla 1.6
Mozilla 1.7.x
Mozilla Firefox 0.x
Mozilla Thunderbird 0.x
Référence CVE :
CVE-2005-0150
Description :
Des détails ont été apportés à propos de plusieurs vulnérabilités dans Firefox, Mozilla et Thunderbird. Elles pourraient être exploitées par des personnes malintentionnées pour passer outre certaines restrictions de sécurité, conduire des attaques spoofing et par insertion de script et divulguer des informations système.
1) Une erreur dans l'interprétation de liens avec la fonction "toString()" pourrait être exploitée à lier aux sources locales en incitant un utilisateur à ouvrir un lien malicieux dans un nouvel onglet.
La vulnérabilité a été rapportée en versions inférieures à Firefox 1.0 et Mozilla 1.7.5.
2) Une erreur dans le rendu de l'icone SSL cadenas pourrait être exploitée par un site web malicieux pour forcer cet icone à sembler en chargeant un fichier binaire depuis un serveur sécurisé.
La vulnérabilité a été rapportée en versions inférieures à Firefox 1.0 et Mozilla 1.7.5.
3) Un site web malicieux peut spoofer l'icône cadenas SSL via une URL "view-source:" spécialement établie.
La vulnérabilité a été rapportée en versions inférieures à Firefox 1.0 et Mozilla 1.7.5.
4) Les scripts générés par un clic sont traités comme des clics normaux et peuvent par ex. être exploités pour déclencher des téléchargements sans avertissements.
La vulnérabilité a été rapportée en versions inférieures à Firefox 1.0.
5) Une erreur dans l'interprétation de script généré pourrait être exploitée afin de divulguer le presse-papiers sur certains systèmes.
La vulnérabilité a été rapportée en versions inférieures à Firefox 1.0 et Mozilla 1.7.5.
6) Une erreur dans l'interprétation de requête d'autorisation de proxy "407" pourrait être exploitée via des serveurs SSL arbitraires afin de divulguer des informations d'authentification NTLM ou SPNEGO.
L'exploitation de ce problème est possible seulement si un proxy a été configuré.
La vulnérabilité a été rapportée en versions inférieures à Firefox 1.0 et Mozilla 1.7.5.
7) Le problème est que les URLs "javascript:" sont chargées par le gestionnaire par défaut du système d'exploitation (par ex. Microsoft Internet Explorer) depuis le client de messagerie.
Le problème a été rapportée en versions inférieures à Thunderbird 0.9.
8) Le client de messagerie répond incorrectement aux requêtes cookie par HTTP.
La vulnérabilité a été rapportée dans Thunderbird 0.6 à 0.9 et Mozilla 1.7 à 1.7.3.
9) Le problème est qu'un bookmark Livefeed peut contenir des URLs "javascript:" et "data:". Cela pourrait être exploité pour injecter du code HTML et de script arbitraire, qui sera exécuté dans une session de navigation d'un utilisateur dans le contexte du site actuellement chargé quand le Livefeed est mis à jour.
La vulnérabilité a été rapportée en versions inférieures à Firefox 1.0.
Solutions :
Mozilla:
Mettre à jour en version 1.7.5.
http://www.mozilla.org/products/mozilla1.x/
Firefox:
Mettre à jour en version 1.0.
http://www.mozilla.org/products/firefox/
Thunderbird:
Mettre à jour en version 1.0.
http://www.mozilla.org/products/thunderbird/
Vulnérabilité découverte par :
1) Jesse Ruderman
2) Kylotan
3) Kohei Yoshino
4) Omar Khan
5) Jesse Ruderman
6) Christopher Nebergall
7) Tom Braun
8) Michiel van Leeuwen
9) Omar Khan
Référence :
http://www.mozilla.org/security/announce/mfsa2005-01.html
http://www.mozilla.org/security/announce/mfsa2005-03.html
http://www.mozilla.org/security/announce/mfsa2005-04.html
http://www.mozilla.org/security/announce/mfsa2005-07.html
http://www.mozilla.org/security/announce/mfsa2005-08.html
http://www.mozilla.org/security/announce/mfsa2005-09.html
http://www.mozilla.org/security/announce/mfsa2005-10.html
http://www.mozilla.org/security/announce/mfsa2005-11.html
http://www.mozilla.org/security/announce/mfsa2005-12.html
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|