Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Opera Web Browser
(9.22)
Описание
Уязвимость "Использование после освобождения" в BitTorrent в Opera позволяет злоумышленникам, действующим удаленно, выполнить произвольный код, используя специально сформированный заголовок в torrent-файле, который оставляет некорректные указатели на объекты. Для эксплуатации уязвимости необходимы активные действия со стороны пользователя.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.opera.com/
http://www.opera.com/
Ссылки
IDEFENSE (20070719 Opera Software Opera Web Browser BitTorrent Dangling Pointer Vulnerability): http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=564
http://www.opera.com/support/search/view/862/
http://www.opera.com/support/search/view/862/