Risque
- Exécution de code arbitraire
Systèmes affectés
Opera version 7.21 et antérieures.
Résumé
Deux vulnérabilités dans Opera permettent à un utilisateur mal intentionné d'exécuter du code arbitraire.
Description
Opera est un navigateur développé pour de nombreuses plate-formes. Deux vulnérabilités ont été identifiées :
- La première vulnérabilité concerne la gestion des fichiers de type application/x-opera-skin ;
- la seconde vulnérabilité concerne l'URI (Uniform Resource Identifier) opera:.
En combinant ces deux vulnérabilités, un utilisateur mal intentionné peut exécuter du code arbitraire.
Solution
Mettre à jour Opera en version 7.22 :
http://www.opera.com/download/
Documentation
- Site d'Opera : http://www.opera.com