CH azonosító
CH-4922Angol cím
Opera Frameset Handling Memory Corruption VulnerabilityFelfedezés dátuma
2011.05.17.Súlyosság
MagasÖsszefoglaló
Az Opera olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak a felhasználói rendszerek feltörésére.
Leírás
A sérülékenységet az oldal betöltése alatt, egyes frameset szerkezetek feldolgozásakor fellépő hiba okozza, ami kihasználható memória kezelési hiba előidézésére egy speciálisan erre a célra elkészített weboldallal.
A sikeres kiaknázás tetszőleges kód lefuttatását teszi lehetővé.
A sérülékenységet a 11.11. verziót megelőzőekben jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.opera.com
Gyártói referencia: www.opera.com
SECUNIA 44611