Risque

  • Exécution de code arbitraire à distance ;
  • atteinte à la confidentialité des données.

Systèmes affectés

Opera versions antérieures à 9.60.

Résumé

Deux vulnérabilités dans Opera permettent d'exécuter du code arbitraire à distance et de divulguer le contenu de quelques fichiers.

Description

Deux vulnérabilités ont été découvertes dans Opera :

  • une exécution de code arbitraire à distance est possible par l'intermédiaire d'une page malveillante contenant une redirection vers une adresse spécifique ;
  • si une page malveillante prédit le chemin de mise en cache d'une applet Java, cette dernière peut être exécutée. Cette faille peut être exploitée pour récupérer certains fichiers.

Solution

Mettre Opera à jour en version 9.60.

Documentation