Cette faille, dont le détail ne sera dévoilé qu'après correction, a été soulevée environ 5 heures après le lancement officiel de
Firefox 3, souligne
DVLabs qui a aussitôt rapporté l'information à Mozilla.
L'exploitation de cette vulnérabilité permettrait l'exécution d'un code arbitraire, précise le groupe. Toutefois, cette faille nécessite une interaction avec l'utilisateur comme cliquer sur un lien dans un email ou visiter une page web malveillante. Il est donc une fois de plus recommandé de ne pas cliquer dans les liens d'emails dont l'expéditeur vous est inconnu et de ne naviguer que sur des sites de confiance.
La vulnérabilité confirmée, les développeurs de la Fondation Mozilla se sont immédiatement penchés sur la question et devraient apporter une solution dans les jours à venir.