CH azonosító
CH-6835Angol cím
Opera URL Parsing Code Execution VulnerabilityFelfedezés dátuma
2012.05.10.Súlyosság
MagasÖsszefoglaló
Az Opera egy sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
Az URL elemzése közben jelentkező, határhibából eredő írási hiba (out-of-bounds write error) kihasználható a memória felülírására egy speciálisan formázott URL segítségével.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
A sérülékenység a 11.64 előtti verziókat érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.opera.com
SECUNIA 49081