|
Piotr Błaszczeć
|
|
piątek, 05 marca 2010 00:32 |
|
Marcin Ressel (~echo) wykrył bardzo poważną podatność w przeglądarce Opera. Na chwilę obecną nie ma jeszcze żadnej poprawki dotyczącej błędu a laboratoria VUPEN Security oszacowały ją jako krytyczną.
Luka występuje w wersji 10.5 oraz we wszystkich wersjach wcześniejszych. Umożliwia ona potencjalnemu atakującemu na zarówno zdalne jak i lokalne ominięcie zabezpieczeń poprzez doprowadzenie do przepełnienia bufora podczas przetwarzania nagłówka HTTP "Content-Length:". Wykorzystanie tego prowadzi do możliwości wykonania jakiegokolwiek kodu.
Więcej na stronie: http://www.vupen.com/english/advisories/2010/0529
|