Opera < 10.61 の複数の脆弱性

high Nessus プラグイン ID 48317

Language:

概要

リモートホストに、複数の脆弱性の影響を受ける Web ブラウザが含まれています。

説明

リモートホストにインストールされている Opera のバージョンは 10.61 より前です。これらのバージョンは、次の問題の影響を受ける可能性があります:

- HTML5 キャンバスのペインティング操作の実行時に発生するヒープオーバーフローにより、任意のコードが実行される可能性があります。(966)

- タブフォーカスの問題は、別のタブにあるダウンロードダイアログを目立たなくさせるために使用される攻撃にさらされています。ユーザーが騙されて、ダイアログのボタンをクリックする可能性があります。これにより、ダウンロードファイルが実行される可能性があります。(967)

- ニュースフィードプレビューに関するコンテンツの特定タイプが、スクリプトを適切に削除せず、これによりユーザーの同意なしにフィードのサブスクリプションが発生する可能性があります。(968)

- アニメーション PNG 画像をロードすると、ブラウザからの反応がなくなり高い CPU 使用率が発生する可能性があります。(CVE-2010-3021)

- 非常に大きい「サイズ」属性の「SELECT」HTML 要素の処理にエラーが存在します。このエラーにより、メモリ破損が発生し、リモートコードの実行が引き起こされる可能性があります。(CVE-2011-1824)

ソリューション

Opera 10.61 またはそれ以降にアップグレードしてください。

参考資料

http://web.archive.org/web/20170801125326/http://www.opera.com:80/docs/changelogs/windows/1061/

http://web.archive.org/web/20130225215244/http://www.opera.com/support/kb/view/966/

http://web.archive.org/web/20130225211631/http://www.opera.com/support/kb/view/967/

http://web.archive.org/web/20130225215002/http://www.opera.com/support/kb/view/968/

http://www.toucan-system.com/advisories/tssa-2011-02.txt

プラグインの詳細

深刻度: High

ID: 48317

ファイル名: opera_1061.nasl

バージョン: 1.12

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2010/8/12

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:opera:opera_browser

必要な KB アイテム: SMB/Opera/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2010/8/12

脆弱性公開日: 2010/8/12

参照情報

CVE: CVE-2010-2576, CVE-2010-3019, CVE-2010-3020, CVE-2010-3021, CVE-2011-1824

BID: 42407, 47764

Secunia: 40120