Risque

  • Déni de service à distance ;
  • injection de code indirecte à distance.

Systèmes affectés

Opera versions antérieures à la version 11.50.

Résumé

Plusieurs vulnérabilités ont été corrigées dans Opera dont une permet de provoquer un déni de service à distance.

Description

Plusieurs vulnérabilités ont été corrigées dans Opera :

  • Une vulnérabilité non spécifiée évaluée comme «moderately severe», les détails seront divulgués par Opera dans un prochain bulletin ;
  • une vulnérabilité dans la gestion des contextes des URI pemet à un utilisateur malintentionné de réaliser des attaques de type injection de code indirecte à distance (XSS) ;
  • une vulnérabilité dans la gestion des URL invalides permet à un utilisateur malintentionné de provoquer un déni de service à distance au moyen d'une page Web spécialement conçue.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation