Boletines de Vulnerabilidades |
Corrupción de memoria en Opera |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Probable |
Impacto | Denegación de Servicio |
Dificultad | Avanzado |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricant afectat | Comercial Software |
Software afectado | Opera 9 |
Descripción |
|
Se ha descubierto una vulnerabilidad en Opera 9. La vulnerabilidad reside en una corrupción de memoria cuando se llama a la propiedad "background" de cualquier elemento DHTML, pasándole como segundo argumento una URL HTTPS especialmente larga. Un atacante remoto podría causar una denegación de servicio. |
|
Solución |
|
Actualmente no existe ningún parche disponible. | |
Identificadores estándar |
|
Propiedad | Valor |
CVE | |
BID | |
Recursos adicionales |
|
Browser Fun - MoBB #26: Opera CSS Background http://browserfun.blogspot.com/2006/07/mobb-26-opera-css-background.html#links OSVDB ID (27374) http://osvdb.org/27374 |
Histórico de versiones |
||
Versión | Comentario | Data |
1.0 | Aviso emitido | 2006-07-26 |