BULLETIN D'ALERTES
Object | Vulnérabilités dans Mozilla Firefox |
---|---|
Réference | 1039 |
Date de Publication | 2023-10-02 |
Sévérité | Critique |
IMPACT :
- Exécution de code à distance
SYSTÉME AFFECTÉ :
- Mozilla Firefox versions antérieures à 118.0.1
- Mozilla Firefox ESR versions antérieures à 115.3.1
- Mozilla Firefox Focus pour Android versions antérieures à 118.1
- Mozilla Firefox pour Android versions antérieures à 118.1
- Mozilla Thunderbird versions antérieures à 115.3.1
DÉSCRIPTION :
Une vulnérabilité a été identifiée dans Mozilla Firefox, offrant la possibilité à un attaquant distant de déclencher une exécution de code arbitraire.
NB : la vulnérabilité CVE-2023-5217 est activement exploitée
SOLUTION :
Mettre à jour vos Mozilla Firefox.(se référer à la documentation)
DOCUMENTATION :
- Bulletin de sécurité Mozilla mfsa2023-44
https://www.mozilla.org/en-US/security/advisories/mfsa2023-44/ - CVE-2023-5217
https://www.cve.org/CVERecord?id=CVE-2023-5217