CERTA : Multiples vulnérabilités dans Opera
décembre 2007 par CERT-FR
1 Risque
* Exécution de code arbitraire à distance ;
* contournement de la politique de sécurité ;
* atteinte à la confidentialité des données.
2 Systèmes affectés
Opera versions 9.24 et antérieures.
3 Résumé
Plusieurs vulnérabilités dans Opera permettent d’exécuter du code arbitraire à
distance, d’accéder en lecture à des zones de la mémoire ou de réaliser des
attaques de type cross-domain scripting.
4 Description
Plusieurs vulnérabilités ont été découvertes dans Opera :
* une vulnérabilité dans le traitement des certificats TLS permet l’exécution
de code arbitraire à distance ;
* une vulnérabilité dans le traitement des bitmaps permet d’accéder en
lecture à des zones de la mémoire ;
* une vulnérabilité dans l’édition Rich Text permet de réaliser des attaques
de type cross-domain scripting ;
* une vulnérabilité dans les modules peut être utilisée pour réaliser des
attaques de type cross-domain scripting.
5 Solution
Mettre à jour Opera en version 9.25 (cf. section Documentation).
6 Documentation
* Version 9.25 d’Opera :
* Bulletin de sécurité Opera 875 :
http://www.opera.com/support/search/view/875/
* Notes de version Opera 9.25 :