Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Mozilla Firefox et Mozilla Firefox ESR. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour obtenir des informations sensibles, faire de l'injection de code, exécuter du code arbitraire, contourner les restrictions de sécurité, provoquer un déni de service.
Voici une liste complète des vulnérabilités
- La vulnérabilité de corruption de mémoire dans l'allocation de code JIT peut être exploitée à distance pour contourner les protections ASLR et DEP conduisant à un déni de service;
- La vulnérabilité Use-after-free peut être exploitée à distance lors de la manipulation de XSL dans des documents XSLT;
- Une manipulation incorrecte des codes de hachage de partage entre les pages dans la vulnérabilité du script java peut être exploitée à distance pour provoquer un déni de service;
- La vulnérabilité use-after-free peut être exploitée à distance via le fuzzing lors de la manipulation DOM du contenu SVG;
- Les méthodes non sécurisées dans Json Viewer dans les outils de développement peuvent être exploitées à distance pour permettre une escalade de droits potentielle;
- La vulnérabilité Use-after-free dans Media Decoder peut être exploitée à distance pour obtenir des informations sensibles.
- Une mauvaise gestion de certains caractères Unicode dans les URL peut être exploitée à distance pour permettre l'usurpation de noms de domaine dans la barre d'adresse;
- Mauvaise gestion des données: dans les scripts WebExtensions, les scripts peuvent être exploités à distance pour obtenir des informations sensibles;
- La vulnérabilité de corruption de mémoire peut être exploitée à distance pour exécuter du code arbitraire;
- Une vulnérabilité de corruption de mémoire dans Skia peut être exploitée à distance pour provoquer un déni de service;
- La vulnérabilité Use-after-free dans Web Animations peut être exploitée à distance via le fuzzing;
- Une vulnérabilité inconnue dans WebExtensions peut être exploitée à distance pour permettre une escalade de privilèges potentielle;
- Une mauvaise gestion de la fonction "export" dans Certificate Viewer peut être exploitée pour contourner les restrictions de sécurité;
- Une vulnérabilité inconnue lors de la prévisualisation des flux RSS peut être exploitée à distance pour permettre une escalade potentielle des droits;
- Une mauvaise gestion d'une fonction JavaScript dans le WPAD peut être exploitée à distance via des fichiers de configuration automatique de proxy spécialement conçus;
- Une mauvaise gestion des en-têtes de réponse de la politique de référence par des données envoyées dans des canaux en plusieurs parties peut être exploitée à distance pour obtenir des informations sensibles;
- Une vulnérabilité inconnue dans une barre d'adresse peut être exploitée à distance pour usurper la barre d'adresse;
- Une mauvaise gestion du contenu: about: peut être exploitée à distance pour permettre une escalade de privilèges potentielle;
- La vulnérabilité de corruption de mémoire peut être exploitée à distance pour provoquer un déni de service;
- Une mauvaise gestion des en-têtes CSP dans mozAddonManager peut être exploitée à distance pour faire de l'injection de code;
- Le double déclenchement de la vulnérabilité onerror peut être exploité à distance pour éventuellement obtenir des informations sensibles;
- Une mauvaise gestion du serveur STUN avec un grand nombre d'objets webkitRTCPeerConnection peut être exploitée à distance pour provoquer un déni de service.
Détails techniques
Une vulnérabilité (5) peut être provoquée par l'utilisation de méthodes non sécurisées de création d'un canal de communication pour la copie et l'affichage de données d'en-têtes JSON ou HTTP.
Une vulnérabilité (12) peut être provoquée en modifiant les en-têtes CSP avec les autorisations appropriées et en utilisant des demandes d'hôte pour rediriger les chargements de script vers un site malveillant.
En exploitant vulnérabilité (13) un attaquant distant peut sauvegarder le contenu d'un certificat dans des endroits dangereux avec un nom de fichier arbitraire.
La vulnérabilité (17) peut être provoquée par une série d'événements JavaScript combinés au mode plein écran ou par le défilement de la barre d'emplacement existante sur la nouvelle page.
Une vulnérabilité (18) peut être provoquée par du contenu Web utilisant des pages qui peuvent charger des privilèges sur: les pages d'une iframe.
Une vulnérabilité (22) peut être provoquée par l'envoi de gros paquets STUN dans un court laps de temps en raison d'un manque de limitation de débit appliqué aux systèmes e10s.
Les vulnérabilités 10-22 sont uniquement pour Mozilla Firefox.
NB: Cette vulnérabilité n'a pas d'évaluation CVSS publique, donc la notation peut être changée par le temps.
NB: À ce moment, Mozilla a réservé des numéros CVE pour ces vulnérabilités. L'information peut être changée bientôt.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com