Deux vulnérabilités ont été identifiées dans Opera, elles pourraient être exploitées par des attaquants distants afin de causer un déni de service ou compromettre un système vulnérable.
Le premier problème résulte d'une erreur d'accès à la mémoire présente au niveau du traitement des flux d'actualité (newsfeeds), ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'un navigateur vulnérable ou afin d'exécuter un code arbitraire.
La seconde vulnérabilité est due à une corruption de mémoire présente au niveau du traitement de certains éléments HTML CANVAS, ce qui pourrait être exploité par des sites web malveillants afin d'altérer le fonctionnement d'un navigateur vulnérable ou afin d'exécuter un code arbitraire.
Crédit
Vulnérabilités découvertes par Michal Zalewski.
Historique
2008-04-03 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.