Sécurité informatique

securite informatique
     SECURINFOS
     in English
     Bulletins sécurité
     Docs sécurité
     Logiciels sécurité
     Vieux Logiciels
     Forum sécurité
     Services
     Définitions
     Astuces Windows
     MetaSploit
     M$ OPcodes
     Passwords
     Dictionnaires
     Contact
     Liens

SECURINFOS.INFO - Veille en sécurité informatique

Mozilla Firefox 3 sur Mac OS X Traitement de Fichier GIF Exécution de Code


17/07/2008 09H24
Référence Secunia : SA31132 
Date de publication : 2008-07-17

Risque : Elevé. Niveau 4 sur 5. faille securite informatique
Impact : Accès au système
Lieu : A distance


Solutions :
Correctif de l'éditeur

OS :
Apple Macintosh OS X
Mozilla Firefox 3.x

Référence CVE :
CVE-2008-2934


Description :
Une vulnérabilité a été rapportée dans Firefox 3 sur Mac OS X, qui pourrait être exploitée par des personnes malintentionnées pour compromettre un système vulnérable.

La vulnérabilité est causée du fait d'une erreur dans le Mozilla graphics code sur Mac OS X. Cela pourrait être exploité à libérer un pointeur non-initialisé via un fichier GIF spécialement conçu.

Ce problème pourrait être exploité par un attaquant distant afin de compromettre une machine vulnérable.
.

Solutions :
Mettre à jour en version 3.0.1.
http://www.mozilla.com/en-US/firefox/


Vulnérabilité découverte par :

L'éditeur crédite Drew Yao of Apple Product Security.

Référence :
MFSA 2008-36:
http://www.mozilla.org/security/announce/2008/mfsa2008-36.html




Veuillez noter : L'information sur laquelle est basée ce bulletin Secunia provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.

Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.

Derniers bulletins de sécurité informatique

Bulletins de sécurité informatiques relatifs

20081113 Mozilla SeaMonkey Vulnérabilités Diverses 4
20081113 Mozilla Firefox 3 Vulnérabilités Diverses 4
20081113 Mozilla Firefox 2 Vulnérabilités Diverses 4
20081014 Firefox url Shortcut File Divulgation d'Informations 1
20081001 Mozilla Firefox keypress User Interface Event Dispatching Faille 1
20080925 Mac OS X Java Vulnérabilités Diverses 4
20080924 Mozilla Thunderbird Vulnérabilités Diverses 4
20080924 Mozilla SeaMonkey Vulnérabilités Diverses 4
20080924 Mozilla Firefox 3 Vulnérabilités Diverses 4
20080924 Mozilla Firefox 2 Vulnérabilités Diverses 4
20080717 Mozilla Firefox 3 on Mac OS X Traitement de Fichier GIF Exécution de Code
20080716 Mozilla Firefox 3 URI Launching et XUL Error Page Vulnérabilités
20080716 Mozilla Firefox 2 URI Launching Vulnérabilité
20080702 Mozilla Thunderbird Vulnérabilités Diverses
20080702 Mozilla Firefox Vulnérabilités Diverses
20080619 Mozilla Firefox Vulnérabilité d'Exécution de Code
20080417 Mozilla SeaMonkey Javascript Garbage Collector Vulnérabilité
20080319 Mac OS X Mise à Jour de Sécurité pour Diverses Vulnérabilités
20080227 Mozilla Thunderbird MIME Processing Vulnérabilité de Dépassement de Tampon
20080124 Mozilla Firefox chrome Traversée de Répertoire Faille de Sécurité
20080102 Gentoo mise à jour pour mozilla firefox bin et seamonkey bin
20071217 Mac OS X Java Vulnérabilités Diverses
20071214 Mandriva mise à jour pour mozilla firefox
20071213 Mac OS X cs validate page Déni de Service Local
20071204 Firefox Charset Inheritance Cross Site Scripting Faille de Sécurité
20071109 Mozilla Firefox jar Protocol Handling Cross Site Scripting Faille de Sécurité
20071024 Ubuntu mise à jour pour mozilla thunderbird
20070919 Firefox chrome Parameter Faille de Sécurité
20070827 Ubuntu mise à jour pour mozilla thunderbird
20070816 Mozilla Thunderbird Deux Vulnérabilités
20070802 Mandriva mise à jour pour mozilla firefox
20070801 Mac OS X Mise à Jour de Sécurité pour Diverses Vulnérabilités
20070731 Produits Mozilla Addon Chrome Loaded aboutblank Cross Context Scripting
20070725 Mozilla SeaMonkey Vulnérabilités Diverses
20070723 Debian mise à jour pour mozilla firefox
20070718 Mozilla Firefox Vulnérabilités Diverses
20070710 Firefox wyciwyg Handler Vulnérabilité
20070710 Firefox firefoxurl URI Handler Registration Vulnérabilité
20070702 Firefox OnKeyDown Event Focus Faille
20070613 Mandriva mise à jour pour mozilla thunderbird
20070613 Mandriva mise à jour pour mozilla firefox
20070606 Ubuntu mise à jour pour mozilla thunderbird
20070531 Mozilla Thunderbird Vulnérabilité de Corruption de Mémoire
20070531 Mozilla SeaMonkey Vulnérabilités Diverses
20070531 Mozilla Firefox Vulnérabilités Diverses
20070420 Mac OS X Mise à Jour de Sécurité pour Diverses Vulnérabilités
20070417 Mozilla Firefox Wizz RSS News Reader Extension Cross Context Scripting
20070314 Mac OS X Mise à Jour de Sécurité pour Diverses Vulnérabilités
20070305 Gentoo mise à jour pour mozilla firefox et mozilla firefox bin
20070226 Mozilla Thunderbird Vulnérabilités Diverses
20070226 Mozilla SeaMonkey Vulnérabilités Diverses
20070226 Mozilla Firefox Vulnérabilités Diverses
20070216 Mozilla Firefox locations hostname DOM Property Handling Vulnérabilité
20070216 Mac OS X Mise à Jour de Sécurité pour Diverses Vulnérabilités
20070209 Firefox Sage Extension Feed Vulnérabilité d'Insertion de Script
20070207 Debian mise à jour pour mozilla thunderbird
20070202 Debian mise à jour pour mozilla firefox
20070122 Mozilla Firefox Save Link As Download Dialog Spoofing
20070115 Mac OS X HFS+ do hfs truncate Déni de Service
20070112 Mandriva mise à jour pour mozilla thunderbird
20070112 Mandriva mise à jour pour mozilla firefox
20070108 Mac OS X BOM Vulnérabilité d'Elévation de Privilèges
20061219 Mozilla Thunderbird Vulnérabilités Diverses
20061219 Mozilla SeaMonkey Vulnérabilités Diverses
20061211 Gentoo mise à jour pour mozilla thunderbird
20061211 Gentoo mise à jour pour mozilla firefox
20061204 Debian mise à jour pour mozilla thunderbird
20061204 Debian mise à jour pour mozilla firefox
20061129 Mac OS X Mise à Jour de Sécurité pour Diverses Vulnérabilités
20061122 Ubuntu mise à jour pour mozilla thunderbird
20061122 Firefox Password Manager Divulgation d'Informations
20061113 Mandriva mise à jour pour mozilla thunderbird
20061113 Mandriva mise à jour pour mozilla firefox
20061110 Mac OS X fpathconf Déni de Service
20061110 Firefox Sage Extension Feed Vulnérabilité d'Insertion de Script
20061108 Mozilla Thunderbird Vulnérabilités Diverses
20061108 Mozilla Firefox et SeaMonkey Vulnérabilités Diverses
20061005 Gentoo mise à jour pour mozilla thunderbird
20061005 Debian mise à jour pour mozilla thunderbird
20060929 Gentoo mise à jour pour mozilla firefox
20060925 Ubuntu mise à jour pour mozilla thunderbird
20060922 Ubuntu mise à jour pour mozilla thunderbird
20060921 Mandriva mise à jour pour mozilla firefox
20060915 Mozilla Thunderbird Vulnérabilités Diverses
20060915 Mozilla SeaMonkey Vulnérabilités Diverses
20060915 Mozilla Firefox Vulnérabilités Diverses
20060911 Firefox Sage Extension RSS Feed Vulnérabilité d'Insertion de Script
20060830 Debian mise à jour pour mozilla firefox
20060824 Mandriva mise à jour pour mozilla thunderbird
20060804 Gentoo mise à jour pour mozilla thunderbird
20060804 Gentoo mise à jour pour mozilla firefox
20060802 Mac OS X Mise à Jour de Sécurité pour Diverses Vulnérabilités
20060802 Debian mise à jour pour mozilla thunderbird
20060727 Mozilla Thunderbird Vulnérabilités Diverses
20060727 Mozilla SeaMonkey Vulnérabilités Diverses
20060727 Mozilla Firefox Vulnérabilités Diverses
20060725 Fire Mouse Toplist Seitenname Vulnérabilité d'Insertion de Script
20060724 Debian mise à jour pour mozilla firefox
20060629 Mac OS X Vulnérabilités Diverses
20060629 Mac OS X Update Fixes Vulnérabilités Diverses
20060620 Gentoo mise à jour pour mozilla thunderbird
20060606 Mozilla Suite Upload de Fichier Form Keystroke Event Cancel Vulnérabilité
20060606 Mozilla SeaMonkey Upload de Fichier Form Keystroke Event Cancel Vulnérabilité
20060606 Firefox Upload de Fichier Form Keystroke Event Cancel Vulnérabilité
20060602 Firefox Vulnérabilités Diverses
20060523 Mozilla Suite Exception Handling Divulgation de Chemin Complet Faille
20060523 Firefox Exception Handling Divulgation de Chemin Complet Faille
20060512 Mac OS X Mise à Jour de Sécurité pour Diverses Vulnérabilités
20060511 Mozilla Suite View Image Local Resource Linking Faille
20060511 Debian mise à jour pour mozilla firefox
20060509 Gentoo mise à jour pour mozilla thunderbird
20060508 Gentoo mise à jour pour mozilla firefox
20060504 Debian mise à jour pour mozilla thunderbird
20060427 Debian mise à jour pour mozilla firefox
20060426 Mandriva mise à jour pour mozilla thunderbird
20060424 Gentoo mise à jour pour mozilla firefox mozilla firefox bin
20060421 Mac OS X Multiple Vulnérabilités
20060418 Firefox View Image Local Resource Linking Faille
20060414 Mozilla SeaMonkey Vulnérabilités Diverses
20060414 Firefox Vulnérabilités Diverses
20060404 Mac OS X Firmware Password Bypass Vulnérabilité
20060314 Mac OS X Security Vulnérabilités Diverses
20060314 Mac OS X Mise à jour de sécurité pourVulnérabilités Diverses
20060302 Mac OS X Security Vulnérabilités Diverses
20060302 Mac OS X Mise à jour de sécurité pourVulnérabilités Diverses
20060221 Mac OS X MACOSX ZIP Archive Shell Script Exécution
20060216 Mac OS X Kernel Local Vulnérabilité de Déni de Service
20060202 Mozilla Suite XML Injection et Vulnérabilités d'Exécution de Code
20060202 Firefox Vulnérabilités Diverses
20060117 Mozilla Thunderbird Attachment Spoofing
20051223 Mac OS X KHTMLParser Déni de Service
20051213 Mac OS X Perl Privilege Dropping Faille de Sécurité
20051208 Mozilla Firefox History Information Déni de Service Weakness
20051130 Mac OS X Vulnérabilités Diverses
20051101 Mac OS X Vulnérabilités Diverses
20051021 Debian mise à jour pour mozilla thunderbird
20051011 Ubuntu mise à jour pour mozilla thunderbird
20051006 Mozilla Firefox Iframe Size Faille de Déni de Service
20051006 Mozilla Firefox Déni de Service Iframe
20051003 Debian mise à jour pour mozilla firefox
20050926 Ubuntu mise à jour pour mozilla mozilla firefox
20050923 Mozilla Vulnérabilités Diverses
20050923 Mac OS X Mise à Jour de Sécurité pour Diverses Vulnérabilités
20050923 Firefox Vulnérabilités Diverses
20050921 Mozilla Command Line URL Injection de Commande Shell
20050920 Firefox Command Line URL Injection de Commande Shell
20050919 Gentoo mise à jour pour mozilla mozilla firefox
20050912 Ubuntu mise à jour pour mozilla browser mozilla firefox mozilla thunderbird
20050909 Mozilla IDN URL Domain Name Buffer Overflow
20050909 Firefox IDN URL Domain Name Buffer Overflow
20050824 Mac OSX Buffer Overflow Local dans Ping et Traceroute
20050823 Debian mise à jour pour mozilla thunderbird
20050822 Debian mise à jour pour mozilla firefox
20050816 Mac OS X Vulnérabilités Diverses
20050801 Ubuntu mise à jour pour mozilla thunderbird mozilla thunderbird enigmail
20050728 Ubuntu mise à jour pour mozilla browser mozilla mailnews
20050721 Ubuntu mise à jour pour mozilla firefox
20050721 Firefox Greasemonkey Extension Exposition de Données Sensibles
20050718 Gentoo mise à jour pour mozilla thunderbird
20050715 Gentoo mise à jour pour mozilla firefox
20050713 Mozilla Thunderbird Vulnérabilités Diverses
20050713 Mozilla Property Manipulation Vulnérabilité Cross Site Scripting
20050713 Firefox Property Manipulation Vulnérabilité Cross Site Scripting
20050621 Mozilla Firefox Camino Dialog Origin Spoofing Vulnérabilité
20050606 Mozilla Mozilla Firefox Frame Injection Vulnérabilité
20050520 Mac OS X correction de Diverses Vulnérabilités
20050520 Mac OS X Update Fixes Vulnérabilités Diverses
20050516 Gentoo mise à jour pour Mozilla Mozilla Firefox
20050512 Mozilla Firefox Download Dialog Spoofing Vulnérabilités
20050511 Ubuntu mise à jour pour mozilla browser mozilla firefox
20050510 Mac OS X Mail Account Wizard Exposition des Données d'Authentification
20050509 Mozilla IFRAME JavaScript URL Cross Site Scripting
20050508 Mozilla Firefox Deux Vulnérabilités
20050504 Mac OS X pty Permission Faille de Sécurité
20050419 Gentoo mise à jour pour mozilla firefox
20050418 Mozilla Firefox Vulnérabilités Diverses
20050404 Mozilla Suite JavaScript Engine Vulnérabilité de Divulgation d'Informations
20050404 Mozilla Firefox JavaScript Engine Vulnérabilité de Divulgation d'Informations
20050324 Mozilla Thunderbird GIF Image Processing Buffer Overflow
20050324 Mozilla Firefox Trois Vulnérabilités
20050324 Mozilla Contournement de la Sécurité et Vulnérabilités de Dépassement de Tampon
20050322 Mozilla Thunderbird Drag et Drop Vulnérabilité
20050314 Mozilla Save Link Target As Status Bar Spoofing Faille
20050314 Firefox Save Link As Status Bar Spoofing Faille
20050301 Mozilla Firefox Thunderbird Vulnérabilités Diverses
20050301 Mozilla Firefox Image Javascript URI Dragging Cross Site Scripting
20050208 Mozilla Firefox Trois Vulnérabilités
20050208 Mac OS X Finder Insecure File Création Vulnérabilité
20050207 Produits Mozilla IDN Spoofing Faille de Sécurité
20050204 Mozilla Application Suite MSG UnEscapeSearchUrl Buffer Overflow
20050131 Firefox Mozilla Thunderbird Vulnérabilités Diverses
20050126 Mac OS X iSync mRouter Vulnérabilité de Dépassement de Tampon
20050120 Mac OS X Vulnérabilités Diverses
20050112 Mozilla Mozilla Firefox Dialog Overlapping Faille
20050105 Gentoo mise à jour pour mozilla firefox thunderbird
20050104 Mozilla Mozilla Firefox Download Dialog Source Spoofing
20041230 Mozilla Thunderbird MSG UnEscapeSearchUrl Buffer Overflow
20041208 Mozilla Mozilla Firefox Window Injection Vulnérabilité
20041208 Mac OS X Vulnérabilité de Déni de Service Local
20041103 Mozilla Thunderbird Valid Email Address Enumeration Faille
20041025 Mozilla Firefox Thunderbird Downloaded Divulgation de Contenu de Fichier
20041020 Mozilla Mozilla Firefox Camino Tabbed Browsing Vulnérabilités
20041006 Mozilla Application Suite pour Tru64 UNIX Vulnérabilités Diverses
20041004 Mozilla Firefox Download Directory File Deletion Vulnérabilité
20040921 Gentoo mise à jour pour Mozilla Firefox Thunderbird Epiphany
20040918 Mozilla Mozilla Firefox Cross Domain Cookie Injection Vulnérabilité
20040830 Mozilla Mozilla Firefox Apple Java Plugin Tab Spoofing Vulnérabilité
20040805 Mozilla Mozilla Firefox Mozilla Thunderbird libpng Vulnérabilités
20040804 Mozilla Vulnérabilités Diverses
20040803 Mozilla Netscape SOAPParameter Dépassement d'Entier
20040730 Mozilla Mozilla Firefox User Interface Spoofing Vulnérabilité
20040726 Mozilla Mozilla Firefox onunload SSL Certificate Spoofing
20040716 Mozilla Firefox Certificate Store Corruption Vulnérabilité
20040709 Mozilla Fails to Restrict Access to shell
20040705 Mozilla XPInstall Dialog Box Faille de Sécurité
20040614 Mozilla Browser Address Bar Spoofing Faille
20040530 Mac OS X Vulnérabilités Non spécifiées
20040522 Mac OS X Volume URI Handler Registration Vulnérabilité d'Exécution de Code
20040517 Mac OS X URI Handler Exécution de Code Arbitraire
20040504 Mac OS X Mise à Jour de Sécurité pour Diverses Vulnérabilités
20040311 Mozilla NSS S MIME Implementation Vulnérabilité
20040226 Mozilla Vulnérabilité Cross Site Scripting
20031216 Mac OS X cd9660 util Vulnérabilité d'Elévation de Privilèges
20031212 Mozilla Status Bar Manipulation Faille
20031127 Mac OS X Insecure Default DHCP Packet Handling Vulnérabilité
20031126 Mozilla irc URI Handler Déni de Service
20031106 Mac OS X Terminal Application Vulnérabilité Non Spécifiée
20031029 Mac OS X Updated Version Addresses Thirteen Vulnérabilités
20031029 Mac OS X Screen Lock Bypass Vulnérabilité
20031029 Mac OS X Quicktime Java System Compromise
20030923 Mac OS X Vulnérabilités Diverses
20030815 Mac OS X fb realpath Vulnérabilité de Dépassement de Tampon
20030724 Mac OS X Insecure Account Création
20030705 Mac OS X Screensaver Password Bypass Vulnérabilité
20030613 Mozilla Opera et Netscape Security Model Violation
20030613 Mac OS X Security Update pour Apache et dsimportexport
20030610 Mac OS X File Sharing Insecurity
20030605 Mac OS X LDAP Clear Text User Credentials
20030417 Mozilla et Netscape Security Zone Bypass Race Condition
20030217 Mac OS X security updates
20030215 Mac OS X TruBlueEnvironment elevation de privileges
20021211 Mac OS X local Déni de Service
20021118 Mozilla Netscape JAR Handler Vulnérabilité de Dépassement de Tampon
20020913 Mac OS X NetInfo Manager Vulnérabilité d'Elévation de Privilèges
 
Securite informatique

JA-PSI - Sécurité informatique - Tous droits réservés
formation sécurité informatiqe