Opera < 11.52 の複数の脆弱性

high Nessus プラグイン ID 56585

概要

リモートホストに含まれるWebブラウザは複数の脆弱性の影響を受けています。

説明

リモート Windows ホストにインストールされている Opera のバージョンは、 11.52 以前です。したがって、以下の複数の脆弱性による影響を受けます。

- ユーザー指定の入力の不適切な検証により、詳細不明な use-after-free エラーが存在します。リモートの攻撃者がこれを悪用して、特別に細工されたWebページを介して既に解放済みのメモリを逆参照し、ブラウザをクラッシュさせる可能性があります。(CVE-2011-4152)

- ネスト化されたフレームに動的に追加されたかまたは特別に埋め込まれた SVG 画像または SVG コンテンツ内の特定のフォント操作の処理に関連するエラーが存在します。リモートの攻撃者が、これを悪用して、アプリケーションをクラッシュさせたり、任意のコードを実行したりする可能性があります。
(BID 50044 / Issue #1002)

- 複数の詳細不明なエラーが存在し、攻撃者がスタックオーバーフロー状態を引き起こし、ブラウザをクラッシュさせることが可能です。

ソリューション

Opera 11.52またはそれ以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?89f357a0

http://web.archive.org/web/20170713152101/http://www.opera.com:80/docs/changelogs/windows/1152/

http://www.nessus.org/u?c1a34bd3

https://downloads.securityfocus.com/vulnerabilities/exploits/50044.rb

プラグインの詳細

深刻度: High

ID: 56585

ファイル名: opera_1152.nasl

バージョン: 1.8

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2011/10/21

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:opera:opera_browser

必要な KB アイテム: SMB/Opera/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2011/10/19

脆弱性公開日: 2011/10/10

参照情報

CVE: CVE-2011-4152

BID: 50320, 50044