Risque
- Contournement de la politique de sécurité
Systèmes affectés
Opera 11.1 sur Android.
Résumé
Une vulnérabilité dans Opera sur Android permet à un utilisateur malveillant de contourner le cloisonnement.
Description
Dans sa version pour Android, le navigateur Opera positionne des droits d'accès laxistes sur ses fichiers de cache. Une autre application peut lire ou modifier des données contenues dans ces fichiers, voire y inclure des scripts, contournement le cloisonnement prévu par le système d'exploitation.
Des preuves de faisabilité sont publiques.
Solution
La mise à jour 11.1 update 2 pour Opera sur Android remédie à ce problème.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Annonce de la disponibilité de Opera 11.1 update 2 pour Android du 13 septembre 2011 : http://my.opera.com/operamobile/blog/2011/09/13/android-11-1-update-2-ready-for-download