Risque

Contournement de la politique de sécurité.

Systèmes affectés

Opera 11.1 sur Android.

Résumé

Une vulnérabilité dans Opera sur Android permet à un utilisateur malveillant de contourner le cloisonnement.

Description

Dans sa version pour Android, le navigateur Opera positionne des droits d'accès laxistes sur ses fichiers de cache. Une autre application peut lire ou modifier des données contenues dans ces fichiers, voire y inclure des scripts, contournement le cloisonnement prévu par le système d'exploitation.

Des preuves de faisabilité sont publiques.

Solution

La mise à jour 11.1 update 2 pour Opera sur Android remédie à ce problème.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation