Összefoglaló
Az Opera számos sérülékenységét jelentették, melyeket kihasználva
rosszindulatú támadók föltörhetik a felhasználó rendszerét.
Leírás
Az Opera számos sérülékenységét jelentették, melyeket kihasználva
rosszindulatú támadók föltörhetik a felhasználó rendszerét.
- Egy newsfeed (hírcsatorna) hozzáadásakor fellépő hiba kihasználható érvénytelen memória elérés okozására, egy speciálisan kialakított newsfeed forrással.
- Létezik egy hiba a HTML CANVAS elemek feldolgozásakor, mely kihasználható a memória módosítására egy speciálisan kialakított nagyított, minta alapjául szolgáló, képpel.
A sérülékenység sikeres kiaknázása lehetővé teheti tetszőleges kód végrehajtását.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.opera.com
Gyártói referencia: www.opera.com
SECUNIA 29662