CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

27/06/2013

Mozilla corregix 17 vulnerabilitats en Firefox i Thunderbird

Mozilla Foundation ha publicat 14 butlletins de seguretat pertanyents a les noves versions de Mozilla Firefox 22.0 i Thunderbird 17.0.7, en els quals corregixen 17 vulnerabilitats. S’agrupen en quatre butlletins de nivell crític, sis classificats de nivell alt, tres de nivell moderat i un de nivell baix.

Risc: Alt

A continuació resumim els butlletins publicats segons el seu nivell d’importància.

De nivell crític, quatre butlletins amb 7 vulnerabilitats que podrien ser aprofitades per un atacant remot per a executar codi arbitrari:

De nivell alt: sis butlletins amb sis vulnerabilitats que podrien ser aprofitades per un atacant remot per a executar codi arbitrari o elevació de privilegis.

De nivell moderat, majoritàriament salts de restriccions:

I finalment de nivell baix:

Sistemes Afectats:

Mozilla Firefox versions anteriors a la 22.0
Mozilla Thunderbird versions anteriors a la 17.0.7

Referències:

CVE-2013-1690, CVE-2013-1687, CVE-2013-1684, CVE-2013-1685, CVE-2013-1686, CVE-2013-1682, CVE-2013-1683, CVE-2013-1700, CVE-2013-1697, CVE-2013-1694, CVE-2013-1693, CVE-2013-1692, CVE-2013-1688, CVE-2013-1699, CVE-2013-1698, CVE-2013-1696, CVE-2013-1695

Solució:

Aplicar les actualitzacions corresponents.

Notes:

Hispasec una-al-dia

Font: Hispasec una-al-día

CSIRT-CV