CH azonosító
CH-8048Angol cím
Opera GIF Image Handling Buffer Underflow VulnerabilityFelfedezés dátuma
2012.12.04.Súlyosság
MagasÖsszefoglaló
Az Opera sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó sérülékeny rendszerét.
Leírás
A sérülékenységet a képadatok dekódolása közben jelentkező hiba okozza, ami kihasználható verem alapú puffer alulcsordulás előidézésére egy speciálisan formázott GIF képfájl segítségével.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
A sérülékenységet a 12.11 Build 1661 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
A sérülékenységre jelenleg nincs hivatalos megoldás.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: archives.neohapsis.com
SECUNIA 51462