PreguntasLinux

Versión Completa: [ALTO] Opera: Ejecución de código arbitrario
Actualmente estas viendo una versión simplificada de nuestro contenido. Para ver la versión completa en el formato correcto, dale click aquí
Se han reportado múltiples vulnerabilidades en el navegador Opera, las cuales pueden ser explotadas por un atacante remoto para ejecutar código arbitrario en un sistema vulnerable.


Resumen
Una de las vulnerabilidades pueden ser explotadas al ingresar en un sitio con código malicioso. En uno de los casos se produce un error en la memoria provocado por Macromedia Flash Player.


Versiones Afectadas
Opera versión 8.50 o menor


Detalles
Múltiples errores en Opera pueden provocar la ejecución de código arbitrario al ingresar a un sitio que explote estas vulnerabilidades.
Uno de los casos afecta sólo a la implementación sobre Unix/Linux y puede proveer un interprete de comandos al atacante remoto. En el otro caso el abuso se produce al corromper la memoria durante la ejecución de Macromedia Flash Player permitiendo explotar la vulnerabilidad.


Impacto
El impacto de la vulnerabilidad se considera ALTO


Recomendaciones
Es recomendable actualizar a la versión de Opera 8.51.


Referencias
Alerta oficial
Secunia


Saludos!!!... 1-wink
URLs de Referencia