Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Opera versions 9.01 et antérieures.
Résumé
Une vulnérabilité dans Opera permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire.
Description
Une vulnérabilité de type débordement de mémoire est présente dans le navigateur web Opera. Cette vulnérabilité permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire, par le biais d'une URL construite de façon particulière, dans le contexte de l'utilisateur navigant avec Opera.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Opera #848 du 17 octobre 2006 http://www.opera.com/support/search/susearch.dml?index=848
- Bulletin de sécurité iDefense du 17 octobre 2006 : http://www.idefense.com/application/poi/display?id=424
- Référence CVE CVE-2006-4819 https://www.cve.org/CVERecord?id=CVE-2006-4819