CERT-FI haavoittuvuustiedote 118/2009
25.11.2009
Opera 10.10 julkaistu
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
- matkaviestimet
|
Lisätietoja |
| Hyökkäystapa: |
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- luottamuksellisen tiedon hankkiminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Opera-selaimen uusin versio korjaa kolme haavoittuvuutta. Ensimmäinen haavoittuvuus liittyy liukulukujen muotoiluun Operan käyttämässä dtoa-kirjastossa. Kriittiseksi luokiteltu haavoittuvuus voi mahdollistaa komentojen mielivaltaisen suorituksen kohdejärjestelmässä.
CERT-FI haavoittuvuustiedotteessa 107 sisälsi samanlaisen haavoittuvuuden korjauksen Mozillan tuotteissa. Toinen haavoittuvuus liittyi virheilmoitusten käsittelyyn. Virheilmoitukset voidaan tietyissä tilanteissa lähettää kolmansille osapuolille, mikä voi johtaa Cross-Site Scripting (XSS) -hyökkäyksiin tai luottamuksellisten tietojen vuotamiseen. Kolmannesta haavoittuvuudesta ei ole julkistettu yksityiskohtia.
HAAVOITTUVAT OHJELMISTOT:
- Opera ennen versiota 10.10
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva ohjelmisto valmistajan ohjeen mukaisesti.
LISÄTIETOA:
PÄIVITYSHISTORIA:
25.11.2009, kello 14.55: Julkaistu
27.11.2009, kello 12.33: Lisätty CVE-numero
| Sivua päivitetty 27.11.2009 |
|
 |
Tulostusversio |