Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

CERTA : Multiples vulnérabilités dans Opera

décembre 2007 par CERT-FR

1 Risque

* Exécution de code arbitraire à distance ;
* contournement de la politique de sécurité ;
* atteinte à la confidentialité des données.

2 Systèmes affectés

Opera versions 9.24 et antérieures.

3 Résumé

Plusieurs vulnérabilités dans Opera permettent d’exécuter du code arbitraire à
distance, d’accéder en lecture à des zones de la mémoire ou de réaliser des
attaques de type cross-domain scripting.

4 Description

Plusieurs vulnérabilités ont été découvertes dans Opera :

* une vulnérabilité dans le traitement des certificats TLS permet l’exécution
de code arbitraire à distance ;
* une vulnérabilité dans le traitement des bitmaps permet d’accéder en
lecture à des zones de la mémoire ;
* une vulnérabilité dans l’édition Rich Text permet de réaliser des attaques
de type cross-domain scripting ;
* une vulnérabilité dans les modules peut être utilisée pour réaliser des
attaques de type cross-domain scripting.

5 Solution

Mettre à jour Opera en version 9.25 (cf. section Documentation).

6 Documentation

* Version 9.25 d’Opera :

http://www.opera.com/

* Bulletin de sécurité Opera 875 :

http://www.opera.com/support/search/view/875/

* Notes de version Opera 9.25 :

http://www.opera.com/docs/changelogs/windows/925/#security


Voir les articles précédents

    

Voir les articles suivants