Vulnérabilités dans les produits Mozilla

TitreVulnérabilités dans les produits Mozilla
Numéro de Référence
Numéro de Référence
51172711/24
Date de publication
Date de publication
27 novembre 2024
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • Thunderbird versions antérieures à 128.5

  • Thunderbird versions antérieures à 133

  • Firefox ESR versions antérieures à 115.18

  • Firefox ESR versions antérieures à 128.5

  • Firefox versions antérieures à 133 

  • Firefox versions antérieures à 133 pour iOS

Identificateurs externes:

Identificateurs externes
  • CVE-2024-11691 CVE-2024-11692 CVE-2024-11693 CVE-2024-11694 

  • CVE-2024-11695 CVE-2024-11696 CVE-2024-11697 CVE-2024-11698 

  • CVE-2024-11699 CVE-2024-11700 CVE-2024-11701 CVE-2024-11702 

  • CVE-2024-11703 CVE-2024-11704 CVE-2024-11705 CVE-2024-11706 

  • CVE-2024-11708 CVE-2024-53975 CVE-2024-53976  

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Mozilla a publié une mise à jour de sécurité pour corriger plusieurs vulnérabilités dans les produits susmentionnés. L’exploitation de ces failles peut permettre à un attaquant de porter atteinte à la confidentialité des données, de contourner la politique de sécurité, d’exécuter du code arbitraire à distance et de causer un déni de service. 

Solution:

Solution

Veuillez se référer au bulletin de sécurité Mozilla du 26 Novembre 2024 pour plus d’information.

Risque:

Risque
  • Atteinte à la confidentialité des données

  • Contournement de la politique de sécurité

  • Déni de service à distance

  • Exécution de code arbitraire à distance

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2024 All rights reserved