Risque
- Exécution de code arbitraire
Systèmes affectés
Opera version 8.02 et versions antérieures.
Description
Deux vulnérabilités dans le client de messagerie d'Opera permettent, en les combinant, l'exécution de javascript malicieux.
- La première vulnérabilité permet de masquer l'extension réelle d'un fichier attaché en lui ajoutant le caractère point (".").
- La deuxième vulnérabilité permet l'ouverture non contrôlée des fichiers attachés, ce qui peut permettre l'exécution de javascript malicieux.
Solution
La version 8.50 du navigateur Opera corrige ces vulnérabilités.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité suse et mise à jour : ftp://ftp.suse.com/pub/suse/
- Mise à jour Opéra : http://www.opera.com/docs/changelogs/linux/850
- Mise à jour Opéra : http://www.opera.com/docs/changelogs/windows/850
- Site Internet du navigateur Opera : http://www.opera.com