U radu programskog paketa opera otkriveni su propusti koje su napadači mogli iskoristiti za umetanje HTML i skriptnog koda, izvršavanje proizvoljnog programskog koda, zaobilaženje postavljenih ograničenja, podmetanje datoteka i napad uskraćivanjem usluga (DoS).

Paket: opera 11.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 10
Problem: cjelobrojno prepisivanje, neodgovarajuća provjera ulaznih podataka, nespecificirana pogreška, pogreška u programskoj funkciji, XSS
Iskorištavanje: udaljeno
Posljedica: podmetanje zlonamjerno oblikovanih datoteka, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-1234, CVE-2009-2059, CVE-2009-2063, CVE-2009-2067, CVE-2009-2070, CVE-2009-3013, CVE-2009-3044, CVE-2009-3045, CVE-2009-3046, CVE-2009-3047, CVE-2009-3048, CVE-2009-3049, CVE-2009-3831, CVE-2009-4071, CVE-2009-4072, CVE-2010-0653, CVE-2010-1349
Izvorni ID preporuke: GLSA 201206-03
Izvor: Gentoo
 
Problem:
U radu programskog paketa uočeno je nekoliko XSS (eng. Cross-site Scripting) ranjivosti, neodgovarajuća provjera X.509 certifikata, nepravilna provjera ulaznih podataka te neodovarajuća implementacija "INPUT TYPE=file" funkcionalnosti.

Posljedica:
Napadači mogu nedostatke iskoristiti za umetanje HTML i skriptnog koda, proizvoljno izvršavanje programskog koda, zaobilaženje postavljenih ograničenja, umetanje posebno oblikovanih datoteka i DoS napad.

Rješenje:
Korisnicima se preporuča korištenje dostupnih zakrpi proizvođača.


Izvorni tekst preporuke
Idi na vrh