Risque

  • Exécution de code arbitraire à distance ;
  • contournement de la politique de sécurité ;
  • atteinte à la confidentialité des données.

Systèmes affectés

Opera versions 9.24 et antérieures.

Résumé

Plusieurs vulnérabilités dans Opera permettent d'exécuter du code arbitraire à distance, d'accéder en lecture à des zones de la mémoire ou de réaliser des attaques de type cross-domain scripting.

Description

Plusieurs vulnérabilités ont été découvertes dans Opera :

  • une vulnérabilité dans le traitement des certificats TLS permet l'exécution de code arbitraire à distance ;
  • une vulnérabilité dans le traitement des bitmaps permet d'accéder en lecture à des zones de la mémoire ;
  • une vulnérabilité dans l'édition Rich Text permet de réaliser des attaques de type cross-domain scripting ;
  • une vulnérabilité dans les modules peut être utilisée pour réaliser des attaques de type cross-domain scripting.

Solution

Mettre à jour Opera en version 9.25 (cf. section Documentation).

Documentation