S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 24 octobre 2008
No CERTA-2008-AVI-524 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités du navigateur Opera
Tableau 1: Gestion du document
| Référence |
CERTA-2008-AVI-524 |
| Titre |
Multiples
vulnérabilités du navigateur
Opera |
| Date de la première
version |
24 octobre 2008 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletins de mise à jour
Opera du 21 octobre 2008 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à distance
;
- contournement de la politique de sécurité
;
- atteinte à la confidentialité des
données ;
- injection de code indirecte.
- Opera versions 5.x ;
- Opera versions 6.x ;
- Opera versions 7.x ;
- Opera versions 8.x ;
- Opera version 9.60 et versions antérieures.
De multiples vulnérabilités ont été
découverte dans les différentes versions du
navigateur Opera. L'exploitation de
ces vulnérabilités permet de réaliser
diverses actions malveillantes, dont l'exécution de code
arbitraire à distance.
Trois vulnérabilités ont été
découvertes dans le navigateur Opera :
- la première est due à une mauvaise gestion
des URL ouvertes depuis l'historique et permet
d'exécuter du code arbitraire sur la machine de la
victime ;
- la deuxième est due à une mauvaise gestion
de la fonctionnalité Fast
Forward. L'exploitation de cette
vulnérabilité permet de réaliser une
injection de code indirecte (Cross Site
Scripting).
- la dernière vulnérabilité provient
d'une erreur dans la manière dont les scripts sont
bloqués lors de la visualisation du collecteur de
nouvelles (news feed).
L'exploitation de cette vulnérabilité permet
l'atteinte à la confidentialité des
données de l'utilisateur.
Installer la version 9.61 du navigateur Opera, comme indiqué dans le bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
Bulletins de sécurité Opera du 21 octobre 2008 :
http://www.opera.com/support/search/view/903/
http://www.opera.com/support/search/view/904/
http://www.opera.com/support/search/view/905/
- 24 octobre 2008
- version initiale.
CERTA
2012-01-04
|