 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 17 août
2010
No CERTA-2010-AVI-384-001 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités dans Opera
Tableau 1: Gestion du document
| Référence |
CERTA-2010-AVI-384-001 |
| Titre |
Multiples
vulnérabilités dans Opera |
| Date de la première
version |
13 août 2010 |
| Date de la dernière
version |
17 août 2010 |
| Source(s) |
Note de version Opera 10.61 du
12 août 2010 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
Exécution de code arbitraire à distance.
Opera versions antérieures à 10.61.
De multiples vulnérabilités ont été
découvertes dans Opera. Elles permettent entre autres
l'exécution de code arbitraire à distance.
Quatre vulnérabilités ont été
corrigées dans la dernière version d'Opera :
- le chargement d'un image animé au format PNG peut
epuiser les ressources processeur ;
- certaines actions peuvent entraîner un
débordement de tas lors de l'affichage d'un caneva
HTML5 ;
- une erreur dans la gestion des onglets peut être
utilisée par une personne malveillante pour tromper
les utilisateurs et leur faire télécharger un
exécutable sans qu'ils en aient conscience ;
- une erreur dans le traitement des flux d'informations RSS
permet à une personne malveillante de forcer un
utilisateur à s'abonner à un flux
particulier.
La version 10.61 d'Opera remédie à ces
vulnérabilités.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 13 août 2010
- version initiale.
- 17 août 2010
- ajout de la vulnérabilité PNG et de trois
références CVE.
CERTA
2012-01-04
|
 |