Risques
- Atteinte à la confidentialité des données
- Exécution de code arbitraire à distance
Systèmes affectés
Opera 10.x.
Résumé
Une vulnérabilité dans Opera permet d'exécuter du code arbitraire à distance et une seconde d'accéder indûment à des données.
Description
Une erreur de conception d'une boîte de dialogue permet de faire exécuter un programme par un utilisateur naviguant sur une page web spécialement conçue.
Un utilisateur peut envoyer un fichier involontairement par utilisation malveillante du presse-papier.
Solution
La version 10.60 d'Opera remédie à ces problèmes.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de version Opera 1060 du 01 juillet 2010 http://www.opera.com/docs/changelogs/1060/
- Bulletin de sécurité 957 d'Opera : http://www.opera.com/support/kb/view/957/
- Bulletin de sécurité 958 d'Opera : http://www.opera.com/support/kb/view/958/