Risques
- Exécution de code arbitraire à distance
- Injection de code indirecte
- Non spécifié par l'éditeur
Systèmes affectés
Toutes les versions d'Opera antérieures à la version 9.64.
Résumé
Plusieurs vulnérabilités ont été découvertes dans le navigateur Opera et permettent notamment à une personne malintentionnée distante d'exécuter du code arbitraire.
Description
Plusieurs vulnérabilités ont été découvertes dans le navigateur Opera :
- une première vulnérabilité dans le traitement des images JPEG permet une exécution de code arbitraire à distance ;
- une erreur dans la gestion des modules complémentaires permet d'effectuer une injection de code indirecte ;
- une troisième vulnérabilité non documentée a également été corrigée.
Solution
Se référer à la note de nouvelle version d'Opera pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Note de nouvelle version d'Opera du 03 mars 2009 http://www.opera.com/docs/changelogs/windows/964