Numéro : AV17-021
Date : Le 14 février 2017
Objet
L'objectif de cet avis est d'attirer l'attention sur une vulnérabilité de Mozilla Firefox pour les appareils Android et la disponibilité de la mise à jour.
Évaluation
Mozilla a publié un correctif de sécurité pour Firefox pour les appareils Android afin d'adresser une vulnérabilité permettant à quiconque d'écrire dans le répertoire cache. La sévérité de la vulnérabilité adressée est critique.
Cette vulnérabilité a été réglée avec la version 51.0.3 de Firefox.
Référence CVE : CVE-2017-5397
Mesure suggérée
Le CCRIC recommande que les administrateurs de système mettent à l'essai et déploient les mises à jour diffusées par le fournisseur aux applications concernées en conséquence.
Références
https://www.mozilla.org/en-US/security/advisories/mfsa2017-04/ (en Anglais)