|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Mozilla Firefox : Vulnérabilités Diverses
22/01/2007 14H44
Référence Secunia : SA14938
Date de publication : 2005-04-18
Dernière mise à jour : 2006-06-07
Risque : Elevé. Niveau 4 sur 5. 
Impact : Contournement de la Sécurité, Cross Site Scripting, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Mozilla Firefox 0.x
Mozilla Firefox 1.x
Référence CVE :
CVE-2006-2784
Description :
Plusieurs vulnérabilités ont été identifiées dans Firefox, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques cross-site scripting, contourner certaines restrictions de sécurité, et compromettre le système d'un utilisateur.
1) Une erreur de validation d'entrée lors du traitement de l'attribut "PLUGINSPAGE" du "EMBED" tag pour non-installed plugins pourrait être exploitée pour injecter du code JavaScript arbitraire dans le "chrome" via a specially crafted "PLUGINSPAGE" attribute.
L'exploitation de ce problème pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable, mais n'est possible seulement si l'utilisateur clique the "Manual Install" button.
NOTE : Cette vulnérabilité was à l'origine corrigé en version 1.0.4. Dans tout les cas, il est rapportée possible de passer outre the ajouté security check en utilisant nested "javascript:" URIs.
2) Une erreur, où blocked popups opened à travers le GUI incorrectement exécute avec "chrome" privileges, pourrait être exploitée pour exécuter des commandes arbitraires via a specially crafted "javascript:" URI.
L'exploitation de ce problème est possible seulement si l'utilisateur ouvre a blocked popup.
3) Une erreur, où the global scope of a window ou tab dans certaines situations n'est pas proprement cleaned avant navigating à a new web site, pourrait être exploitée pour exécuter un code de script arbitraire dans une session de navigation d'un utilisateur dans le contexte de the new site.
4) Une erreur, où l'URL d'un "favicons" icon pour un site web n'est pas vérifié avant d'être changed via JavaScript, pourrait être exploitée pour exécuter un code de script arbitraire avec des privilèges plus élevés via a specially crafted "javascript:" URI.
L'exploitation de ce problème pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable.
NOTE : Ceci was à l'origine corrigé en version 1.0.3. Dans tout les cas, il est rapportée possible de passer outre the ajouté des vérifications de sécurité par ex. wrapping un "javascript:" URI avec the "jar:" ou "view-source:" URI handler.
5) Une erreur, où the action URL of une recherche plugin n'est pas vérifié avant d'être utilisée à réaliser a search, pourrait être exploitée pour exécuter un code de script arbitraire dans une session de navigation d'un utilisateur dans le contexte de the current web site, mais n'est possible seulement si l'utilisateur est poussé à installing une recherche plugin avec a specially crafted "javascript:" URI.
L'exploitation de ce problème pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable, si une recherche est réalisé quand the current web site exécute avec des privilèges plus élevés (par ex. "about:plugins" et "about:config").
6) Une erreur dans la manière liens sont ouverts dans le sidebar en utilisant the "_search" target pourrait être exploitée pour exécuter un code de script arbitraire dans une session de navigation d'un utilisateur dans le contexte de an arbitrary website via a specially crafted "javascript:" URI.
L'exploitation de ce problème pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable.
7) Certaines erreurs de validation d'entrée lors du traitement de parameters of invalid types passé à certains "InstallTrigger" et "XPInstall" related objects via JavaScript pourrait être exploitée pour exécuter des commandes arbitraires.
8) Quelques errors, où certain privileged UI code ne valide pas correctement DOM nodes depuis the content window, pourrait être exploitée pour exécuter des commandes arbitraires.
L'exploitation de ce problème pourrait require une certaine interaction utilisateur.
NOTE : Ceci was à l'origine corrigé en version 1.0.3, mais the ajouté des vérifications de sécurité peut être contourné.
Solutions :
Mettre à jour en version 1.5.0.4.
http://www.mozilla.org/products/firefox/
Vulnérabilité découverte par :
1) Omar Khan
Informations additionnelles distribué par Paul Nickerson.
2) Doron Rosenberg
3) shutdown
4) Découverte initiale par:
* Michael Krax
Informations additionnelles distribué par:
* Georgi Guninski et L. David Baron.
5) Michael Krax
6) Kohei Yoshino
7) Georgi Guninski
8) moz_bug_r_a4
Historique :
2005-04-20: Ajout d'un lien à une note de vulnérabilité du US-CERT.
2005-04-21: Références CVE ajoutées et link à une note de vulnérabilité du US-CERT.
2005-05-12: Nouvelle version réalisée. Informations ajoutées sur qui des vérifications de sécurité ajouté pour la vulnérabilité #4 et #8 en version 1.0.3 peut être contourné. Mise à jour de "Description" et "Solution" section.
2006-06-02: Nouvelle version réalisée. Informations ajoutées sur qui des vérifications de sécurité ajouté pour la vulnérabilité #1 en version 1.0.4 peut être contourné. Sections "Description" et "Solution" mises à jour.2006-06-07: Référence CVE ajoutée.
Référence :
http://www.mozilla.org/security/announce/mfsa2005-34.html
http://www.mozilla.org/security/announce/2006/mfsa2006-36.html
http://www.mozilla.org/security/announce/mfsa2005-35.html
http://www.mozilla.org/security/announce/mfsa2005-36.html
http://www.mozilla.org/security/announce/mfsa2005-37.html
http://www.mozilla.org/security/announce/mfsa2005-43.html
http://www.mozilla.org/security/announce/mfsa2005-38.html
http://www.mozilla.org/security/announce/mfsa2005-39.html
http://www.mozilla.org/security/announce/mfsa2005-40.html
http://www.mozilla.org/security/announce/mfsa2005-41.html
http://www.mozilla.org/security/announce/mfsa2005-44.html
Autres références :
US-CERT VU#973309:
http://www.kb.cert.org/vuls/id/973309
US-CERT VU#519317:
http://www.kb.cert.org/vuls/id/519317
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|