Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Opera version 7.22 et versions antérieures.

Résumé

Deux vulnérabilités dans Opera permettent à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

Description

Opera est un navigateur développé pour de nombreuses plate-formes. Deux vulnérabilités ont été identifiées :

  • La première vulnérabilité est une traversée d'arborescence permettant de déposer un fichier dans un endroit arbitraire ;
  • la seconde vulnérabilité concerne un débordement de mémoire dans le traitement des fichiers de type application/x-opera-skin.
En combinant ces deux vulnérabilités, un utilisateur mal intentionné peut exécuter du code arbitraire.

Solution

Mettre à jour Opera en version 7.23 :

http://www.opera.com/download/

Documentation

Site d'Opera :

http://www.opera.com