Risque

Exécution de code arbitraire.

Systèmes affectés

Opera version 7.21 et antérieures.

Résumé

Deux vulnérabilités dans Opera permettent à un utilisateur mal intentionné d'exécuter du code arbitraire.

Description

Opera est un navigateur développé pour de nombreuses plate-formes. Deux vulnérabilités ont été identifiées :

  • La première vulnérabilité concerne la gestion des fichiers de type application/x-opera-skin ;
  • la seconde vulnérabilité concerne l'URI (Uniform Resource Identifier) opera:.
En combinant ces deux vulnérabilités, un utilisateur mal intentionné peut exécuter du code arbitraire.

Solution

Mettre à jour Opera en version 7.22 :

http://www.opera.com/download/

Documentation

Site d'Opera :

http://www.opera.com