Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
Systèmes affectés
Opera 11.00.
Résumé
Plusieurs vulnérabilités sont présentes dans Opera. L'une d'elles permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.
Description
Plusieurs vulnérabilités affectent Opera :
- des données de grande taille dans des formulaires web peuvent provoquer un arrêt inopiné d'Opera et, dans certaines circonstances, permettent l'exécution de code arbitraire à distance ;
- les protections contre le clickjacking peuvent être contournées au moyen d'URL opera: ;
- certaines réponses HTTP permettent au serveur distant d'élever ses privilèges et d'obtenir des informations présentes sur le poste client ;
- un problème dans le gestionnaire de téléchargement permet à un utilisateur malveillant d'exécuter du code arbitraire. Il doit convaincre un utilisateur local légitime d'effectuer certaines opérations ;
- l'effacement des données privées n'a pas l'effet désiré.
Solution
La version 11.01 remédie à ces vulnérabilités.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Annonce des changements apportés par la version 11.01 d'Opera du 27 janvier 2011 : http://www.opera.com/docs/changelogs/windows/1101/