CE SERVICE PEUT CONTENIR DES TRADUCTIONS GÉNÉRÉES PAR GOOGLE. GOOGLE DÉCLINE TOUTE GARANTIE, EXPLICITE OU IMPLICITE, Y COMPRIS LES GARANTIES D'EXACTITUDE, DE FIABILITÉ, AINSI QUE TOUTE GARANTIE IMPLICITE DE COMMERCIALISATION ET D'ADAPTATION À DES FINS PARTICULIÈRES ET À L'ABSENCE DE CONTREFAÇONS.

Le site internet de Kaspersky Lab a été traduit pour votre commodité en utilisant un logiciel de traduction générée par Google. Des efforts raisonnables ont été faits pour fournir une traduction exacte. Cependant, aucune traduction automatique n'est parfaite et l'objectif n'est pas de remplacer le travail des traducteurs. Le site internet de Kaspersky Lab fournit ces traductions comme un service pour ses utilisateurs, et elles ont été publiées "telles quelles". Aucune garantie, explicite ou implicite, n'est faite au sujet de l'exactitude, de fiabilité ou de conformité de ces traductions faites de l'anglais vers une autre langue. Certains contenus (images, vidéos, Flash, etc.) peuvent ne pas être traduits correctement à cause des limites du logiciel de traduction.

KLA10953
Plusieurs vulnérabilités dans Mozilla Firefox et Mozilla Firefox ESR
Mis à jour: 07/05/2018
Date de la détection
?
01/24/2017
Sévérité
?
Critique
Description

Plusieurs vulnérabilités sérieuses ont été trouvées dans Mozilla Firefox et Mozilla Firefox ESR. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour obtenir des informations sensibles, faire de l'injection de code, exécuter du code arbitraire, contourner les restrictions de sécurité, provoquer un déni de service.

Voici une liste complète des vulnérabilités

  1. La vulnérabilité de corruption de mémoire dans l'allocation de code JIT peut être exploitée à distance pour contourner les protections ASLR et DEP conduisant à un déni de service;
  2. La vulnérabilité Use-after-free peut être exploitée à distance lors de la manipulation de XSL dans des documents XSLT;
  3. Une manipulation incorrecte des codes de hachage de partage entre les pages dans la vulnérabilité du script java peut être exploitée à distance pour provoquer un déni de service;
  4. La vulnérabilité use-after-free peut être exploitée à distance via le fuzzing lors de la manipulation DOM du contenu SVG;
  5. Les méthodes non sécurisées dans Json Viewer dans les outils de développement peuvent être exploitées à distance pour permettre une escalade de droits potentielle;
  6. La vulnérabilité Use-after-free dans Media Decoder peut être exploitée à distance pour obtenir des informations sensibles.
  7. Une mauvaise gestion de certains caractères Unicode dans les URL peut être exploitée à distance pour permettre l'usurpation de noms de domaine dans la barre d'adresse;
  8. Mauvaise gestion des données: dans les scripts WebExtensions, les scripts peuvent être exploités à distance pour obtenir des informations sensibles;
  9. La vulnérabilité de corruption de mémoire peut être exploitée à distance pour exécuter du code arbitraire;
  10. Une vulnérabilité de corruption de mémoire dans Skia peut être exploitée à distance pour provoquer un déni de service;
  11. La vulnérabilité Use-after-free dans Web Animations peut être exploitée à distance via le fuzzing;
  12. Une vulnérabilité inconnue dans WebExtensions peut être exploitée à distance pour permettre une escalade de privilèges potentielle;
  13. Une mauvaise gestion de la fonction "export" dans Certificate Viewer peut être exploitée pour contourner les restrictions de sécurité;
  14. Une vulnérabilité inconnue lors de la prévisualisation des flux RSS peut être exploitée à distance pour permettre une escalade potentielle des droits;
  15. Une mauvaise gestion d'une fonction JavaScript dans le WPAD peut être exploitée à distance via des fichiers de configuration automatique de proxy spécialement conçus;
  16. Une mauvaise gestion des en-têtes de réponse de la politique de référence par des données envoyées dans des canaux en plusieurs parties peut être exploitée à distance pour obtenir des informations sensibles;
  17. Une vulnérabilité inconnue dans une barre d'adresse peut être exploitée à distance pour usurper la barre d'adresse;
  18. Une mauvaise gestion du contenu: about: peut être exploitée à distance pour permettre une escalade de privilèges potentielle;
  19. La vulnérabilité de corruption de mémoire peut être exploitée à distance pour provoquer un déni de service;
  20. Une mauvaise gestion des en-têtes CSP dans mozAddonManager peut être exploitée à distance pour faire de l'injection de code;
  21. Le double déclenchement de la vulnérabilité onerror peut être exploité à distance pour éventuellement obtenir des informations sensibles;
  22. Une mauvaise gestion du serveur STUN avec un grand nombre d'objets webkitRTCPeerConnection peut être exploitée à distance pour provoquer un déni de service.

Détails techniques

Une vulnérabilité (5) peut être provoquée par l'utilisation de méthodes non sécurisées de création d'un canal de communication pour la copie et l'affichage de données d'en-têtes JSON ou HTTP.

Une vulnérabilité (12) peut être provoquée en modifiant les en-têtes CSP avec les autorisations appropriées et en utilisant des demandes d'hôte pour rediriger les chargements de script vers un site malveillant.

En exploitant vulnérabilité (13) un attaquant distant peut sauvegarder le contenu d'un certificat dans des endroits dangereux avec un nom de fichier arbitraire.

La vulnérabilité (17) peut être provoquée par une série d'événements JavaScript combinés au mode plein écran ou par le défilement de la barre d'emplacement existante sur la nouvelle page.

Une vulnérabilité (18) peut être provoquée par du contenu Web utilisant des pages qui peuvent charger des privilèges sur: les pages d'une iframe.

Une vulnérabilité (22) peut être provoquée par l'envoi de gros paquets STUN dans un court laps de temps en raison d'un manque de limitation de débit appliqué aux systèmes e10s.

Les vulnérabilités 10-22 sont uniquement pour Mozilla Firefox.

NB: Cette vulnérabilité n'a pas d'évaluation CVSS publique, donc la notation peut être changée par le temps.

NB: À ce moment, Mozilla a réservé des numéros CVE pour ces vulnérabilités. L'information peut être changée bientôt.

Produits concernés

Les versions de Mozilla Firefox antérieures à 51.0
Les versions de Mozilla Firefox ESR antérieures à 45.7.0

Solution

Mettre à jour vers la dernière version
Mozilla Firefox ESR
Mozilla Firefox

Fiches de renseignement originales

MFSA 2017-02
MFSA 2017-01

Impacts
?
WLF 
[?]

SUI 
[?]

CI 
[?]

ACE 
[?]

OSI 
[?]

SB 
[?]

PE 
[?]

DoS 
[?]
Produits liés
Mozilla Firefox ESR
Mozilla Firefox
CVE-IDS
?

CVE-2017-5374
CVE-2017-5388
CVE-2017-5387
CVE-2017-5395
CVE-2017-5393
CVE-2017-5392
CVE-2017-5391
CVE-2017-5394
CVE-2017-5386
CVE-2017-5385
CVE-2017-5384
CVE-2017-5382
CVE-2017-5381
CVE-2017-5389
CVE-2017-5379
CVE-2017-5377
CVE-2017-5373
CVE-2017-5383
CVE-2017-5396
CVE-2017-5390
CVE-2017-5380
CVE-2017-5378
CVE-2017-5376
CVE-2017-5375


Lien vers l'original