Numéro : AV16-029
Date : Le 12 février 2016
Objet
Le présent avis vise à attirer l'attention sur des vulnérabilités critiques dans Mozilla Firefox et Firefox ESR, pour lesquelles des correctifs sont maintenant disponibles.
Évaluation
Le 11 février 2016, Mozilla a émis des mises à jour de sécurité adressant de multiples vulnérabilités dans Firefox. La gravité de celles-ci est critique.
Versions touchées :
Firefox avant version 44.0.2
Firefox ESR avant 38.6.1
Références CVE : CVE-2016-1948 et CVE-2016-1523.
Mesures Recommandées
Le CCRIC recommande aux administrateurs de systèmes de détecter les produits touchés dans leur environnement et de suivre leur processus de gestion des corrections.
Références :
https://www.mozilla.org/en-US/security/advisories/mfsa2016-13/ (en anglais)
https://www.mozilla.org/en-US/security/advisories/mfsa2016-14/ (en Anglais)