Rejoignez-nous sur #zone-h @ irc.eu.freenode.net
RECHERCHE
Menu principal
Accueil
Nouvelles de Zone-H
Nouvelles du monde
Avis de sécurité
Téléchargements
Zone-H works
Attaques numériques
 Attaques Francophones
 Archive des attaques
 Archive des attaques 
 Notifier defacements
Restez à l'écoute
 Inscription Listes de diffusion
Zone publique active
 T'chat IRC
 Contact
 Performances du Staff
 Le Staff de Zone-H
AVIS DE SECURITE
Mozilla - Multiples vulnérabilités
 
Avis de sécurité ZHFR-376
Date de publication: 15/07/2005

Auteurs:
1) Omar Khan, Jochen, shutdown and Matthew Mastracci
2) moz_bug_r_a4
3) Matthew Mastracci
4) shutdown
5) moz_bug_r_a4
6) moz_bug_r_a4 and shutdown
7) Secunia Research
8) Jakob Balle, Secunia Research
9) brainsoft
Vulnérabilités:
* Erreurs de vérification des données
* Erreurs de développement
* Insertion de scripts
Impact:
* Contournement de sécurité
* Cross Site Scripting (CSS)
* Accès au système
D'où: A distance
Risque: Elevé
Solution: Correctif
SE: Tous
Produit: Mozilla
Versions affectées:
* Mozilla 0.x
* Mozilla 1.0
* Mozilla 1.1
* Mozilla 1.2
* Mozilla 1.3
* Mozilla 1.4
* Mozilla 1.5
* Mozilla 1.6
* Mozilla 1.7.x

Détails:
Plusieurs vulnérabilités ont été découvertes dans Mozilla. Celles-ci peuvent être exploitées par une personne malicieuse pour contourner certaines restrictions de sécurité, effectuer des attaques de type Cross-Site Scripting (CSS), et compromettre le système d'un utilisateur.

1) Une erreur dans la manière dont des événements peu fiables générés par le contenu web sont donnés au navigateur a divers impacts.

Ceci est liée à le seconde vulnérabilité de cet avis :
http://www.zone-h.fr/fr/advisories/read/id=152/

2) Des scripts dans les contrôles XBL peuvent être exécutés même si JavaScript a été désactivé.

3) Une erreur, où la fonction callback de la fonction "InstallTrigger.install()" n'est pas correctement effacée avant de naviguer dans un nouveau site, pourrait être exploitée afin d'exécuter des scripts arbitraires dans la session du navigateur d'un utilisateur, dans le contexte d'un site arbitraire.

L'exploitation réussie nécessite que le site web malicieux ait été ajouté à
la liste "Sites autorisés".

4) Une erreur de validation des données dans la manipulation d'objets JavaScript passés ) la fonction "InstallVersion.compareTo()" pourrait être exploitée afin d'exécuter du code arbitraire.


5) Une erreur lors de la manipulation des noms des noeuds DOM avec
différents namespaces peut être exploitée pour exécuter des scripts
arbitraires avec une élévation de privilèges par l'intermédiaire d'un
document XHTML spécialement conçu.

L'exploitation réussie permet l'exécution de code arbitraire.

6) Une erreur due à le copie non sécurisée des objets de base peut être
exploitée pour exécuter des scripts arbitraires avec une élévation de
privilèges.

7) Les propriétés DHTML "frames", "parent", "self" et "top" ne sont pas correctement protégées afin de ne pas être modifiées par un autre site via JavaScript. Cela pourrait être exploité afin d'exécuter du code HTML ou des scripts arbitraires dans la session du navigateur d'un utilisateur, dans le contexte d'un site arbitraire, qui appelle une méthode dans l'une des propriétés modifiées.

8) Une vulnérabilité peut être exploitée par des sites web malicieux pour spoofer des boîtes de dialogue.

Pour plus d'informations, voir:
http://www.zone-h.fr/fr/advisories/read/id=306/

9) Une vulnérabilité a été ré-introduite dans Mozilla, celle-ci pourrait être exploitée par des personnes malicieuses afin de "spoofer" le contenu de sites web.

http://www.zone-h.fr/fr/advisories/read/id=268/

Solution:
Mettre à jour à la version 1.7.9.

Références:
http://secunia.com/advisories/16059/
1) http://www.mozilla.org/security/announce/mfsa2005-45.html Avis Original
2) http://www.mozilla.org/security/announce/mfsa2005-46.html Avis Original
3) http://www.mozilla.org/security/announce/mfsa2005-48.html Avis Original
4) http://www.mozilla.org/security/announce/mfsa2005-50.html Avis Original
5) http://www.mozilla.org/security/announce/mfsa2005-55.html Avis Original
6) http://www.mozilla.org/security/announce/mfsa2005-56.html Avis Original
7) http://www.mozilla.org/security/announce/mfsa2005-52.html Avis Original
7) http://secunia.com/advisories/15551/ Avis Original (Secunia Research)
8) http://www.mozilla.org/security/announce/mfsa2005-54.html Avis Original
8) http://www.zone-h.fr/fr/advisories/read/id=306/
9) http://www.mozilla.org/security/announce/mfsa2005-51.html Avis Original
9) http://www.zone-h.fr/fr/advisories/read/id=268/

  En parler sur le forum...
  S'inscrire à la liste de diffusion...

Creative Commons License
Le contenu de ce site est sous Contrat Public Creative Commons.