Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
Systèmes affectés
Opera versions 9.24 et antérieures.
Résumé
Plusieurs vulnérabilités dans Opera permettent d'exécuter du code arbitraire à distance, d'accéder en lecture à des zones de la mémoire ou de réaliser des attaques de type cross-domain scripting.
Description
Plusieurs vulnérabilités ont été découvertes dans Opera :
- une vulnérabilité dans le traitement des certificats TLS permet l'exécution de code arbitraire à distance ;
- une vulnérabilité dans le traitement des bitmaps permet d'accéder en lecture à des zones de la mémoire ;
- une vulnérabilité dans l'édition Rich Text permet de réaliser des attaques de type cross-domain scripting ;
- une vulnérabilité dans les modules peut être utilisée pour réaliser des attaques de type cross-domain scripting.
Solution
Mettre à jour Opera en version 9.25 (cf. section Documentation).
Documentation
- Bulletin de sécurité Opera 875 http://www.opera.com/support/search/view/875/
- Notes de version Opera 9.25 http://www.opera.com/docs/changelogs/windows/925/#security
- Version 9.25 d'Opera : http://www.opera.com/
- Référence CVE CVE-2007-6520 https://www.cve.org/CVERecord?id=CVE-2007-6520
- Référence CVE CVE-2007-6521 https://www.cve.org/CVERecord?id=CVE-2007-6521
- Référence CVE CVE-2007-6522 https://www.cve.org/CVERecord?id=CVE-2007-6522
- Référence CVE CVE-2007-6523 https://www.cve.org/CVERecord?id=CVE-2007-6523
- Référence CVE CVE-2007-6524 https://www.cve.org/CVERecord?id=CVE-2007-6524