CERT-FI haavoittuvuustiedote 022/2006
14.4.2006
Haavoittuvuuksia Opera -selainohjelmistossa
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Opera -selainohjelmistosta on löydetty haavoittuvuuksia, joita hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdetietojärjestelmässä omia komentojaan.
Ensimmäinen haavoittuvuus liittyy Operan mukana tulevaan FlashPlayer -ohjelmistoon, josta löytyi useita haavoittuvuuksia. Lisätietoa haavoittuvuudesta löytyy varoituksesta 15/2006.
Toinen haavoittuvuus on tyylitiedostojen käsittelyssä tapahtuva kokonaisluvun ylivuoto. Haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdetietojärjestelmässä omia komentojaan.
HAAVOITTUVAT OHJELMISTOT:
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva ohjelmisto valmistajan ohjeiden mukaisesti:
http://www.opera.com/download/
LISÄTIETOA:
http://www.opera.com/docs/changelogs/
http://secunia.com/advisories/19218/
http://www.sec-consult.com/259.html
CVE-2006-0024
PÄIVITYSHISTORIA:
14.04.2006: Julkaistu
| Sivua päivitetty 11.03.2007 |
|
 |
Tulostusversio |