CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

27/06/2013

Mozilla corrige 17 vulnerabilidades en Firefox y Thunderbird

Mozilla Foundation ha publicado 14 boletines de seguridad pertenecientes a la nuevas versiones de Mozilla Firefox 22.0 y Thunderbird 17.0.7, en los que corrigen 17 vulnerabilidades. Se agrupan en cuatro boletines de nivel crítico, seis clasificados como alto, tres moderados y uno de nivel bajo.

Riesgo: Alto

A continuación resumimos los boletines publicados según su nivel de importancia.

De nivel Crítico, cuatro boletines con 7 vulnerabilidades que podrían ser aprovechadas por un atacante remoto para ejecutar código arbitrario:

De nivel Alto: Seis boletines con seis vulnerabilidades que podrían ser aprovechadas por un atacante remoto para ejecutar código arbitrario o elevación de privilegios.

De nivel Moderado, en su mayoría saltos de restricciones:

Y finalmente de nivel bajo:

Sistemas Afectados:

Mozilla Firefox versiones anteriores a la 22.0
Mozilla Thunderbird versiones anteriores a la 17.0.7

Referencias:

CVE-2013-1690, CVE-2013-1687, CVE-2013-1684, CVE-2013-1685, CVE-2013-1686, CVE-2013-1682, CVE-2013-1683, CVE-2013-1700, CVE-2013-1697, CVE-2013-1694, CVE-2013-1693, CVE-2013-1692, CVE-2013-1688, CVE-2013-1699, CVE-2013-1698, CVE-2013-1696, CVE-2013-1695

Solución:

Aplicar las actualizaciones correspondientes.

Notas:

Hispasec una-al-dia

Fuente: Hispasec una-al-día

CSIRT-CV