![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
navigateur et du client messagerie Opera
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire. 2 Systèmes affectésOpera versions 7.11 et 7.20. 3 RésuméUne vulnérabilité dans le navigateur et le client de messagerie Opera permet à un utilisateur mal intentionné de faire exécuter par Opera du code arbitraire via une page HTML habilement construite. 4 DescriptionOpera est un navigateur et un client de messagerie disponible sur de nombreuses plates-formes. Le traitement du champ HREF dans une page HTML présente une vulnérabilité de type débordement de mémoire. Un utilisateur mal intentionné peut fabriquer une page HTML ou un courrier électronique avec un champ HREF contenant du code qui sera exécuté sur le système par l'intermédiaire du navigateur Opera. 5 SolutionMettre à jour Opera en version 7.21. La nouvelle version est disponible sur le site d'Opera :http://www.opera.com/download/ 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||