CH azonosító
CH-7975Angol cím
Opera Buffer Overflow and Local File DetectionFelfedezés dátuma
2012.11.19.Súlyosság
MagasÖsszefoglaló
Az Opera két sérülékenységét jelentették, amit kihasználva a támadók bizalmas információkat szerezhetnek és feltörhetik a sérülékeny rendszert.
Leírás
- A HTTP válaszok kezelésében lévő hibát kihasználva halom alapú puffer túlcsordulást lehet előidézni. A sérülékenység sikeres kihasználása tetszőleges kód végrehajtását teszi lehetővé.
- A hibaüzeneteket megjelenítő oldalak kezelésében lévő hibát kihasználva meg lehet állapítani, hogy egy bizonyos helyi állomány létezik-e.
A sérülékenységeket a 12.11 előtti kiadásokban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.opera.com
Gyártói referencia: www.opera.com
Gyártói referencia: www.opera.com
SECUNIA 51331