avis de vulnérabilité CVE-2007-1362 CVE-2007-1558 CVE-2007-2867
SeaMonkey 1.0 : multiples vulnérabilités
Synthèse de la vulnérabilité
Plusieurs vulnérabilités de SeaMonkey 1.0 ont été annoncées, dont les plus graves permettent de faire exécuter du code.
Produits concernés : Debian, Fedora, SeaMonkey, NLD, OES, openSUSE, Solaris, Trusted Solaris, RHEL, ProPack, SLES, TurboLinux.
Gravité : 4/4.
Date création : 31/05/2007.
Références : 103125, 20070601-01-P, 201505, 6564240, BID-23257, CERTA-2007-AVI-245, CVE-2007-1362, CVE-2007-1558, CVE-2007-2867, CVE-2007-2868, CVE-2007-2870, CVE-2007-2871, DSA 1300-1, FEDORA-2007-0001, FEDORA-2007-549, FEDORA-2007-552, MFSA2007-12, MFSA2007-14, MFSA2007-15, MFSA2007-16, MFSA2007-17, RHSA-2007:0402-01, SUSE-SA:2007:036, TLSA-2007-32, VIGILANCE-VUL-6854, VU#609956, VU#751636.
Description de la vulnérabilité
Plusieurs vulnérabilités de SeaMonkey 1.0 ont été annoncées.
Une trentaine de bugs provoquent des corruptions de mémoire, pouvant conduire à l'exécution de code. [grav:3/4; CVE-2007-2867, CVE-2007-2868, MFSA2007-12, VU#609956, VU#751636]
Le nom et le path des cookies ne sont pas correctement vérifiés, ce qui peut conduire à des dénis de service. [grav:4/4; CERTA-2007-AVI-245, CVE-2007-1362, MFSA2007-14]
Une attaque peut être menée contre l'authentification APOP (VIGILANCE-VUL-6702). [grav:3/4; BID-23257, CVE-2007-1558, MFSA2007-15]
Un attaquant peut employer addEventListener afin d'injecter du script dans un autre site. [grav:4/4; CVE-2007-2870, MFSA2007-16]
Un attaquant peut modifier l'apparence du navigateur en utilisant des popups XUL. [grav:4/4; CVE-2007-2871, MFSA2007-17]
Bulletin Vigil@nce complet.... (
accès gratuit)
Partagez ce bulletin
Service de veille sur les vulnérabilités informatiques
Vigil@nce fournit une
analyse de vulnérabilités logicielles. La base de vulnérabilités Vigil@nce contient plusieurs milliers de failles. La cellule de veille technologique suit les menaces sécurité qui ciblent le parc informatique. Chaque administrateur peut personnaliser la liste des produits pour lesquels il souhaite recevoir des alertes de vulnérabilités.