Multiples vulnérabilités dans les produits Mozilla
Risque
Contournement de la politique de sécurité.
Exécution et injection de code arbitraire à distance.
Non spécifié par l’éditeur.
Elévation de privilèges.
Versions affectées :
Firefox ESR versions antérieures à 140.6
Firefox ESR versions antérieures à 146
Thunderbird ESR versions antérieures à 140.6
Thunderbird versions antérieures à 146
Résumé
La fondation Mozilla a publié des correctifs pour de multiples vulnérabilités affectant ses différents produits.
Documentation éditeur
- Bulletin de sécurité Mozilla mfsa2025-95 du 09 décembre 2025
- Bulletin de sécurité Mozilla mfsa2025-96 du 09 décembre 2025
Solution
Il est recommandé de mettre à jour dans les plus brefs délais les applicatifs. Pour ce faire, consulter le bulletin de sécurité dans la rubrique Documentation éditeur ci-dessus. Lorsque cela n’est pas possible, utiliser un autre navigateur ou bien un autre logiciel de messagerie, à condition que ceux-ci disposent des dernières mises à jour de sécurité.
Liens utiles :