Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Mozilla Firefox. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour provoquer un déni de service, contourner les restrictions de sécurité, usurper l'interface utilisateur et exécuter du code arbitraire.
Voici une liste complète des vulnérabilités
- Plusieurs bogues de sécurité de la mémoire peuvent être exploités à distance pour provoquer un déni de service ou exécuter du code arbitraire;
- Une analyse incorrecte des images peut être exploitée à distance via une image GIF spécialement conçue pour provoquer un déni de service;
- Le débordement de la mémoire tampon peut être exploité à distance via un contenu WebGL spécialement conçu pour exécuter du code arbitraire;
- Le manque d'application de la RFC peut être exploité à distance via des cookies spécialement conçus pour provoquer un déni de service;
- Les URL incorrectes et la gestion des signets peuvent être exploitées à distance pour usurper l'interface utilisateur; (Android)
- Un double clic sur une mauvaise manipulation peut être exploité à distance via une boîte de dialogue spécialement conçue pour usurper l'interface utilisateur;
- Une mauvaise gestion des services de sécurité réseau peut être exploitée pour contourner les restrictions de sécurité;
- Une mauvaise gestion des dialogues peut être exploitée à distance via clickjacking pour usurper l'interface utilisateur; (OS X)
- La réalisation d'un scroll-to incorrect peut être exploitée à distance pour usurper l'interface utilisateur; (Android)
- Une mauvaise gestion du protocole de la barre d'adresse peut être exploitée à distance pour usurper l'interface utilisateur;
- Le bug de sécurité de mémoire chez ANGLE peut être exploité à distance pour provoquer un déni de service;
- Une mauvaise gestion du pointeur lors de la manipulation de fichiers zip peut être exploitée à distance via une archive zip spécialement conçue;
- Un débordement d'entier sur libstagefright peut être exploité à distance via un fichier MP4 spécialement conçu pour exécuter du code arbitraire;
- L'indisponibilité du service Application Reputation peut être exploitée à distance pour usurper l'interface utilisateur;
- L'absence de mise en application de https lors de l'installation de thèmes légers peut être exploitée à distance via une attaque man-in-the-middle.
Détails techniques
Vulnérabilité (1) liée à la mémoire non initialisée rencontrée lors de la compression de données brotli.
Vulnérabilité (3) liée à la fonction BufferSubData .
Vulnérabilité (4) liée à la violation de la RFC6265 : stockage des cookies avec des caractères de tabulation verticaux. Cette vulnérabilité existe en raison d'un correctif incomplet pour CVE-2015-7208.
Vulnérabilité (5) liée aux données: URL ouvertes à partir d'un signet ou d'un raccourci enregistré. Une mauvaise gestion de l'hôte dans ce cas cause des données: l' URL est toujours affichée même après la redirection.
Une vulnérabilité (6) liée à l'absence de délai entre la boîte de dialogue du gestionnaire de protocole apparaît et une action de dialogue peut être effectuée. Cela peut conduire à un double clic interprété comme deux simples clics permettant de terminer une action dans un nouveau dialogue.
Vulnérabilité (7) liée à la fonction s_mp_div dans lib / freebl / mpi / mpi.c qui manipule incorrectement avec les fonctions mp_div ou mp_exptmod .
Vulnérabilité (8) liée à l'absence de délai entre le téléchargement de la boîte de dialogue et l'activation du bouton de téléchargement. Ainsi, l'attaquant ayant provoqué un double clic peut ouvrir la boîte de dialogue de téléchargement et l'accepter par un deuxième clic.
Vulnérabilité (9) liée à la fonction scrollTo () . En utilisant cette fonction, l'attaquant peut faire disparaître la barre d'adresse et la remplacer par une fausse barre d'adresse.
Vulnérabilité (10) liée à une situation où l'URL non valide avec wyciwyg: ou resource: protocols est collée dans la barre d'adresse. Dans ce cas, le contenu de la barre d'adresse peut être manipulé pour indiquer une localisation incorrecte.
Vulnérabilité (11) liée à la fonction Buffer11 :: NativeBuffer11 :: map .
Vulnérabilité (12) liée à la fonction nsZipArchive .
Vulnérabilité (13) liée à la fonction MoofParser :: Metadata dans binding / MoofParser.cpp . Cette vulnérabilité peut être déclenchée via des métadonnées spécialement conçues dans le fichier MP4.
Vulnérabilité (14) causée par une mauvaise gestion de l'absence de données de réputation, ce qui peut faciliter le déclenchement involontaire du téléchargement.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com