Sélection de la langue

Multiples vulnérabilités dans Mozilla Firefox

Numéro : AV16-029
Date : Le 12 février 2016

Objet

Le présent avis vise à attirer l'attention sur des vulnérabilités critiques dans Mozilla Firefox et Firefox ESR, pour lesquelles des correctifs sont maintenant disponibles.

Évaluation

Le 11 février 2016, Mozilla a émis des mises à jour de sécurité adressant de multiples vulnérabilités dans Firefox. La gravité de celles-ci est critique.

Versions touchées :
Firefox avant version 44.0.2
Firefox ESR avant 38.6.1

Références CVE : CVE-2016-1948 et CVE-2016-1523.

Mesures Recommandées

Le CCRIC recommande aux administrateurs de systèmes de détecter les produits touchés dans leur environnement et de suivre leur processus de gestion des corrections.

Références :
https://www.mozilla.org/en-US/security/advisories/mfsa2016-13/  (en anglais)
https://www.mozilla.org/en-US/security/advisories/mfsa2016-14/  (en Anglais)

Date de modification :