• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость "Использование после освобождения"

Главная Специалистам База уязвимостей Уязвимость "Использование после освобождения"

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Описание
Уязвимость "Использование после освобождения" в BitTorrent в Opera позволяет злоумышленникам, действующим удаленно, выполнить произвольный код, используя специально сформированный заголовок в torrent-файле, который оставляет некорректные указатели на объекты. Для эксплуатации уязвимости необходимы активные действия со стороны пользователя.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.opera.com/
Ссылки
IDEFENSE (20070719 Opera Software Opera Web Browser BitTorrent Dangling Pointer Vulnerability): http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=564
http://www.opera.com/support/search/view/862/
Выполнение произвольного кода Уязвимость обхода каталога