int(6286)

Vulnerability Bulletins


Actualización de Opera a la versión 11.64

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Exotic Software
Affected software Opera versiones anteriores a la 11.64

Description

Se ha publicado una nueva versión del navegador Opera, que soluciona una vulnerabilidad crítica de seguridad, debida a que algunas formaciones de URLs causaban que el navegador asignara una cantidad incorrecta de memoria para almacenar la dirección, lo que podría ser aprovechado por un atacante remoto para inyectar código malicioso en el sistema de la víctima.

Solution

Actualizar Opera a la versión 11.64, que soluciona esta vulnerabilidad

Standar resources

Property Value
CVE
BID

Other resources

Advisory: Certain URL constructs can allow arbitrary code execution
http://www.opera.com/support/kb/view/1016/

Version history

Version Comments Date
1.0 Aviso emitido 2012-05-15