Plusieurs vulnérabilités ont été identifiées dans Opera, elles pourraient être exploitées par des attaquants afin d'obtenir des informations sensibles ou exécuter un script malicieux.
Le premier problème résulte d'une erreur présente au niveau de la gestion des contrôleurs de fichiers, ce qui pourrait être exploité afin de forcer un utilisateur à envoyer un fichier depuis son disque vers un site malicieux.
La seconde faille est causée par une erreur présente au niveau du traitement des commentaires inclus dans les propriétés d'une image, ce qui pourrait permettre à un site malicieux d'exécuter un script arbitraire dans le mauvais contexte sécuritaire.
La dernière vulnérabilité résulte d'une erreur présente au niveau du traitement de certains attributs pendant l'importation XML, ce qui pourrait être exploité par des attaquants afin d'injecter un script malicieux.
Crédit
Vulnérabilités découvertes par Mozilla, Max Leonov et Arnaud.
Historique
2008-02-20 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.