Plusieurs vulnérabilités ont été identifiées dans Opera, elles pourraient être exploitées par des attaquants afin de contourner les mesures de sécurité, obtenir des informations sensibles ou compromettre un système vulnérable. Ces failles résultent d'erreurs présentes au niveau du traitement de certains certificats TLS et fichiers BMP spécialement conçus, ainsi qu'aux niveaux de plusieurs plugins et modules, ce qui pourrait être exploité afin d'exécuter des commandes arbitraires distantes, altérer le fonctionnement d'un navigateur vulnérable ou conduire des attaques de type cross-domain scripting.
Crédit
Vulnérabilités découvertes par David Bloom, Alexander Klink (Cynops GmbH) et Gynvael Coldwind.
Historique
2007-12-19 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.