Opera < 11.50 の複数の脆弱性

critical Nessus プラグイン ID 55470

概要

リモートホストに含まれるWebブラウザは複数の脆弱性の影響を受けています。

説明

リモート Windows ホストにインストールされている Opera のバージョンが 11.50 より前であるため、複数の脆弱性の影響を受ける可能性があります。

- データ URI の処理にエラーが存在するため、場合によっては、クロスサイトスクリプティングが引き起こされる可能性があります。(問題#995)

- ブラウザのエラーページ処理にエラーが存在します。Opera が無効な URL に応答するエラーページを生成します。十分な数の無効な URL が試行されると、ホストのディスクスペースの空きが最終的にはなくなり、ブラウザがクラッシュし、エラーファイルが残されます。(問題#996)

- 追加の、重要度中の詳細不明ないくつかのエラーが存在します。このエラーの詳細については、将来リリースされます。(CVE-2011-2610)

- いくつかの詳細不明なエラーが存在するため、アプリケーションクラッシュを引き起こす可能性があります。影響を受ける機能の項目は次の通りです:印刷、詳細不明な Web コンテンツ、JavaScript Array.prototype.join メソッド、多数の文字の描画パス、テキストノードの選択、iframes、終了または削除されたポップアップウィンドウ、ウィンドウ間のオーディオまたは動画要素の移動、キャンバス要素、SVG 項目、CSS ファイル、フォームレイアウト、Web Worker、SVG BiDi、大きなテーブルと印刷プレビュー、多数の項目の要素の選択、iframe 要素の src 属性。
(CVE-2011-2611, CVE-2011-2612, CVE-2011-2613, CVE-2011-2614, CVE-2011-2615, CVE-2011-2616, CVE-2011-2617, CVE-2011-2618, CVE-2011-2619, CVE-2011-2620, CVE-2011-2621, CVE-2011-2622, CVE-2011-2623, CVE-2011-2624, CVE-2011-2625, CVE-2011-2626, CVE-2011-2627)

ソリューション

Opera 11.50またはそれ以降にアップグレードしてください。

参考資料

http://web.archive.org/web/20130223103501/http://www.opera.com/support/kb/view/995/

http://web.archive.org/web/20130223103505/http://www.opera.com/support/kb/view/996/

http://web.archive.org/web/20170912120426/http://www.opera.com/docs/changelogs/windows/1150/

プラグインの詳細

深刻度: Critical

ID: 55470

ファイル名: opera_1150.nasl

バージョン: 1.12

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2011/6/30

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:opera:opera_browser

必要な KB アイテム: SMB/Opera/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2011/6/28

脆弱性公開日: 2011/6/28

参照情報

CVE: CVE-2011-1337, CVE-2011-2609, CVE-2011-2610, CVE-2011-2611, CVE-2011-2612, CVE-2011-2613, CVE-2011-2614, CVE-2011-2615, CVE-2011-2616, CVE-2011-2617, CVE-2011-2618, CVE-2011-2619, CVE-2011-2620, CVE-2011-2621, CVE-2011-2622, CVE-2011-2623, CVE-2011-2624, CVE-2011-2625, CVE-2011-2626, CVE-2011-2627

BID: 48500, 48501, 48556, 48568

Secunia: 45060