Multiples vulnérabilités dans les produits Mozilla
Le CERT-FR a identifié plusieurs failles dans les logiciels Mozilla, dont certaines permettent une exécution de code arbitraire à distance, une élévation de privilèges ou un déni de service. Ces vulnérabilités affectent potentiellement les navigateurs, clients de messagerie et autres outils de la suite Mozilla. Aucune exploitation en cours n'est signalée à ce stade. Les correctifs sont en cours de déploiement par l'éditeur. Les utilisateurs sont invités à mettre à jour leurs applications rapidement.
Ces vulnérabilités, notamment celles permettant une exécution de code à distance, exposent les entreprises utilisant des produits Mozilla à des risques d'intrusion via des vecteurs applicatifs. Un audit RAID ciblant les applications web ou clients lourds concernés permet de valider l'application des correctifs et de détecter des configurations vulnérables résiduelles.
