Összefoglaló
Az Opera egy olyan sérülékenységét fedezték fel, melyet a támadók kihasználhatnak a felhasználói rendszerek feltörésére.
Leírás
Az Opera egy olyan sérülékenységét fedezték fel, melyet a támadók kihasználhatnak a felhasználói rendszerek feltörésére.
A sérülékenységet egy folyamatos tartalom írás alatt fellépő hiba okozza, ha pl. egy lap a document.write() függvényt használja. Ennek eredménye egy függvény hívásakor kezdeti értékkel nem rendelkező memória használata, ha a felhasználó ellátogat egy speciálisan erre a célra elkészített weboldalra.
A sikeres kiaknázás tetszőleges kód lefuttatását teszi lehetővé.
A sérülékenységet a 10.52. Windows verzióban bizonyították. Más verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: h.ackack.net
SECUNIA 39590