Uppdaterad | Publicerad
SR09-035 Opera - Sårbarheter i Opera
Webbläsaren Opera innehåller ett flertal sårbarheter där den allvarligaste kan medge exekvering av godtycklig kod.
Problembeskrivning
CVE-referens:-
Webbläsaren Opera har uppgraderats till version 9.64, och ett antal säkerhetsbrister är rättade i den nya versionen. Den allvarligaste sårbarheten kan medge exekvering av godtycklig kod om en specialkonstruerad JPEG-bild laddas. Tavis Ormandy på Google upptäckte detta säkerhetshål.
Bland förbättringarna märks även stöd för DEP (Data Execution Prevention) och ASLR (Address Space Layout Randomization) för vissa plattformar. Se "changelog"-dokumentet för en fullständig lista över rättningar och förbättringarna.
Påverkade versioner
- Opera Web Browser 9.63 eller tidigare
Mer information och programrättningar
http://www.opera.com/docs/changelogs/windows/964/
http://www.securityfocus.com/bid/33961
http://secunia.com/advisories/34135/