Tema Cerrado  Enviar Tema 
1 Votos - 5 en Promedio   [CRITICO] Opera: ejecucion de codigo arbitrario
Autor Mensaje
Hermes
El Alquimista


Mensajes: 461
Grupo: Registrado
Registro en: May 2005
Estado: Sin Conexión
Reputación: 8
Mensaje: #1
Exclamation  [CRITICO] Opera: ejecucion de codigo arbitrario

Se han reportado dos vulnerabilidades en Opera Web Browser las cuales podrian ser explotadas en forma remota por usuarios maliciosos para comprometer un sistema afectado.


Descripcion

1)
Un error en la forma en que se procesan los archivos JPEG puede ser explotado para causar un desbordamiento de buffer a traves de un marcador DHT especialmente modificado

2) Un error en la funcion createSVGTransformFromMatrix() puede ser explotado pasando un objeto incorrecto a la mencionada funcion.

El exito de estos ataKes permiten la ejecucion de codigo arbitrario.


Versiones afectadas
Se encuentra afectada por estas vulnerabilidades Opera 9.x


Impacto
El impacto de estas vulnerabilidades se considera CRITICO


Recomedaciones
Se recomienda actualizar a la version 9.10

Nota: Secunia ha construido un Software Inspector con el que se puede chekear si un sistema es vulnerable: http://secunia.com/software_inspector/


Alerta original
Opera Software:
http://www.opera.com/support/search/sups...?index=851
http://www.opera.com/support/search/sups...?index=852

iDefense Labs:
http://labs.idefense.com/intelligence/vu...php?id=457
http://labs.idefense.com/intelligence/vu...php?id=458


Saludos!!.. 1-smile


/****
Si entendemos todo lo que estamos haciendo,
no estamos aprendiendo nada...
****/

01-07-2007 10:34 PM
Visita el website del usuario Encuentra todos los mensajes de este usuario
Tema Cerrado  Enviar Tema 

Posibles Temas Similares...
Tema: Autor Respuestas: Vistas: Ultimo Mensaje
  [Critico]DNS Spoofing - Cache Poisoning p_eter 2 146 08-11-2008 11:28 AM
Ultimo Mensaje: p_eter
  [Critico] Mozilla Firefox p_eter 0 227 10-20-2007 01:35 AM
Ultimo Mensaje: p_eter
  [Critico] Mozilla Firefox y Familia p_eter 0 422 07-26-2007 06:44 PM
Ultimo Mensaje: p_eter
  [CRITICO] Mozilla múltiples vulnerabilidades p_eter 0 428 05-31-2007 06:58 PM
Ultimo Mensaje: p_eter

Ver la Versión para Impresión
Mandar este Tema a algún Amigo
Subscríbete a este Tema | Agrega este Tema a Tus Favoritos

Salto de Foro: