Actualización de Opera a la versión 11.64
|
Vulnerability classification
|
|
Property |
Value |
|
Confidence level |
Oficial |
|
Impact |
Obtener acceso |
|
Dificulty |
Experto |
|
Required attacker level |
Acceso remoto sin cuenta a un servicio estandar |
System information
|
|
Property |
Value |
|
Affected manufacturer |
Exotic Software |
|
Affected software |
Opera versiones anteriores a la 11.64 |
Description
|
|
Se ha publicado una nueva versión del navegador Opera, que soluciona una vulnerabilidad crítica de seguridad, debida a que algunas formaciones de URLs causaban que el navegador asignara una cantidad incorrecta de memoria para almacenar la dirección, lo que podría ser aprovechado por un atacante remoto para inyectar código malicioso en el sistema de la víctima. |
Solution
|
|
Actualizar Opera a la versión 11.64, que soluciona esta vulnerabilidad |
Standar resources
|
|
Property |
Value |
|
CVE |
|
|
BID |
|
Other resources
|
Advisory: Certain URL constructs can allow arbitrary code execution
http://www.opera.com/support/kb/view/1016/ |