int(3727)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Opera

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Opera < 9.25
Opera 9.50 beta

Descripción

Se han descubierto múltiples vulnerabilidades en Opera. Las vulnerabilidades son descritas a continuación:

- CVE-2007-6520: Se ha descubierto una vulnerabilidad de tipo Cross Domain Scrpiting en Opera en versiones anteriores a la 9.25. La vulnerabilidad reside en un error no especificado relacionado con los plugins. Un atacante remoto podría saltarse restricciones de seguridad cross-domain mediante métodos desconocidos relacionados con los plugins.

- CVE-2007-6521: Se ha descubierto una vulnerabilidad en Opera en versiones anteriores a la 9.25. La vulnerabilidad reside en un error no especificado. Un atacante remoto podría ejecutar código arbitrario mediante certificados TLS especialmente diseñados.

- CVE-2007-6522: Se ha descubierto una vulnerabilidad en Opera en versiones anteriores a la 9.25. La vulnerabilidad reside en un error en el editor de texto enriquecido. Un atacante remoto podría realizar ataques cross-domain scripting mediante el "designMode" para modificar contenidos de las páginas en otros dominios.

- CVE-2007-6523: Se ha descubierto una vulnerabilidad en Opera 9.50 beta y en versiones anteriores a la 9.25. La vulnerabilidad reside en un error no especificado. Un atacante remoto podría causar una denegación de servicio mediante un fichero BMP especialmente diseñado.

- CVE-2007-6524: Se ha descubierto una vulnerabilidad en Opera en versiones anteriores a la 9.25. La vulnerabilidad reside en un error no especificado. Un atacante remoto podría obtener datos sensibles de la memoria mediante un fichero BMP (bitmap) especialmente diseñado.

Solución



Actualización de software

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux.

Identificadores estándar

Propiedad Valor
CVE CVE-2007-6520
CVE-2007-6521
CVE-2007-6522
CVE-2007-6523
CVE-2007-6524
BID 26937
26721

Recursos adicionales

SUSE Security Advisory (SUSE-SA:2008:001)
http://www.novell.com/linux/security/advisories/opera_9-25.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2008-01-24

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT