Vulnérabilités dans les produits Mozilla

TitreVulnérabilités dans les produits Mozilla
Numéro de Référence
Numéro de Référence
53640304/25
Date de publication
Date de publication
03 avril 2025
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • Thunderbird versions antérieures à 137

  • Thunderbird ESR versions antérieures à 128.9

  • Firefox versions antérieures à 137

  • Firefox ESR versions antérieures à 128.9

  • Firefox ESR versions antérieures à 115.22 

Identificateurs externes:

Identificateurs externes
  • CVE-2025-3028 CVE-2025-3029 CVE-2025-3030 

  • CVE-2025-3031 CVE-2025-3032 CVE-2025-3033 

  • CVE-2025-3034 CVE-2025-3035 

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Mozilla a publié une mise à jour de sécurité pour corriger plusieurs vulnérabilités dans les produits susmentionnés. L’exploitation de ces failles peut permettre à un attaquant de porter atteinte à la confidentialité des données, de contourner la politique de sécurité, d’exécuter du code arbitraire à distance et de réussir une élévation de privilèges. 

Solution:

Solution

Veuillez se référer au bulletin de sécurité Mozilla du 01 Avril 2025 pour plus d’information.

Risque:

Risque
  • Atteinte à la confidentialité des données

  • Contournement de la politique de sécurité

  • Exécution de code arbitraire à distance

  • Elévation de privilèges

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved