Risque
- Exécution de code arbitraire à distance ;
- contournement de la politique de sécurité ;
- atteinte à la confidentialité des données.
Systèmes affectés
Opera versions 9.24 et antérieures.
Résumé
Plusieurs vulnérabilités dans Opera permettent d'exécuter du code arbitraire à distance, d'accéder en lecture à des zones de la mémoire ou de réaliser des attaques de type cross-domain scripting.
Description
Plusieurs vulnérabilités ont été découvertes dans Opera :
- une vulnérabilité dans le traitement des certificats TLS permet l'exécution de code arbitraire à distance ;
- une vulnérabilité dans le traitement des bitmaps permet d'accéder en lecture à des zones de la mémoire ;
- une vulnérabilité dans l'édition Rich Text permet de réaliser des attaques de type cross-domain scripting ;
- une vulnérabilité dans les modules peut être utilisée pour réaliser des attaques de type cross-domain scripting.
Solution
Mettre à jour Opera en version 9.25 (cf. section Documentation).
Documentation
- Version 9.25 d'Opera :
http://www.opera.com/
- Bulletin de sécurité Opera 875 :
http://www.opera.com/support/search/view/875/
- Notes de version Opera 9.25 :
http://www.opera.com/docs/changelogs/windows/925/#security
- Référence CVE CVE-2007-6520 :
https://www.cve.org/CVERecord?id=CVE-2007-6520
- Référence CVE CVE-2007-6521 :
https://www.cve.org/CVERecord?id=CVE-2007-6521
- Référence CVE CVE-2007-6522 :
https://www.cve.org/CVERecord?id=CVE-2007-6522
- Référence CVE CVE-2007-6523 :
https://www.cve.org/CVERecord?id=CVE-2007-6523
- Référence CVE CVE-2007-6524 :
https://www.cve.org/CVERecord?id=CVE-2007-6524