CH azonosító
CH-5615Angol cím
Opera Mobile for Android Insecure Cache Permissions Security IssueFelfedezés dátuma
2011.09.21.Súlyosság
AlacsonyÉrintett rendszerek
Opera Mobile for AndroidOpera Software
Érintett verziók
Opera Mobile for Android 11.x
Összefoglaló
Az Opera Mobile for Android olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak bizonyos biztonsági szabályok megkerülésére.
Leírás
A sérülékenységet a cache könyvtár nem biztonságos jogosultságai okozzák, amely kihasználható bizalmas információk felfedésére vagy a cache információk manipulálására és egy tetszőleges domainen történő JavaScript kód futtatására.
A sérülékenység sikeresen kihasználható, amennyiben egy rosszindulatú alkalmazás telepítve van.
A sérülékenységet az Opera Mobile 11.1. verzióban ismerték fel.
Megoldás
Frissítsen a 11.1. update 2. verzióra.
Támadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: my.opera.com
SECUNIA 46065
Egyéb referencia: blog.watchfire.com