Risques
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
- Injection de code indirecte à distance (XSS)
Systèmes affectés
Toutes les versions antérieures à la version 9.26.
Résumé
De multiples vulnérabilités affectant Opera permettent à une personne malveillante d'exécuter du code arbitraire à distance, de contourner la politique de sécurité, d'effectuer une injection de code indirecte.
Description
De multiples vulnérabilités dans Opera ont été découvertes :
- une erreur dans le contrôle de champ de téléchargement de fichier peut provoquer le téléchargement de fichiers à l'insu de l'utilisateur ;
- une erreur dans le contrôle de commentaires dans les propriétés d'une image peut être exploitée par une personne malveillante afin d'exécuter du code arbitraire à distance ;
- une erreur dans le contrôle de valeur d'attribut lors de l'import de fichier XML dans un document permet de contourner la politique de sécurité et d'effectuer une injection de code indirecte.
Solution
Se référer aux bulletins de sécurité Opera et à la page de téléchargement de la mise à jour pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Opera 877 : http://www.opera.com/support/search/view/877
- Bulletin de sécurité Opera 879 : http://www.opera.com/support/search/view/879
- Bulletin de sécurité Opera 880 : http://www.opera.com/support/search/view/880
- Page de téléchargement de la mise à jour Opera : http://www.opera.com/download