Risques

  • Atteinte à la confidentialité des données
  • Exécution de code arbitraire à distance

Systèmes affectés

Opera versions antérieures à 9.60.

Résumé

Deux vulnérabilités dans Opera permettent d'exécuter du code arbitraire à distance et de divulguer le contenu de quelques fichiers.

Description

Deux vulnérabilités ont été découvertes dans Opera :

  • une exécution de code arbitraire à distance est possible par l'intermédiaire d'une page malveillante contenant une redirection vers une adresse spécifique ;
  • si une page malveillante prédit le chemin de mise en cache d'une applet Java, cette dernière peut être exécutée. Cette faille peut être exploitée pour récupérer certains fichiers.

Solution

Mettre Opera à jour en version 9.60.

Documentation