Classée sévère et découverte 5 heures après le lancement officiel de Firefox 3, cette faille semble affecter tant les branches 2 et 3 du navigateur. La nouvelle est tombée dans mon agrégateur RSS ce matin et je n’en sais pas encore plus à ce sujet.
Une fois cette faille de sécurité exploitée elle permettrait en tout cas l’exécution de code arbitraire sur la machine cliente. A l’origine de la nouvelle, TippingPoint précise qu’ils ne dévoileront « pas plus d’informations à propos de cette faille tant qu’un patch n’aura pas vu le jour, étant donné que Mozilla travaille déjà sur le problème ».