Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Opera version 7.22 et versions antérieures.
Résumé
Deux vulnérabilités dans Opera permettent à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.
Description
Opera est un navigateur développé pour de nombreuses plate-formes. Deux vulnérabilités ont été identifiées :
- La première vulnérabilité est une traversée d'arborescence permettant de déposer un fichier dans un endroit arbitraire ;
- la seconde vulnérabilité concerne un débordement de mémoire dans le traitement des fichiers de type application/x-opera-skin.
En combinant ces deux vulnérabilités, un utilisateur mal intentionné peut exécuter du code arbitraire.
Solution
Mettre à jour Opera en version 7.23 :
http://www.opera.com/download/
Documentation
- Site d'Opera : http://www.opera.com