Opera < 12.13 の複数の脆弱性

high Nessus プラグイン ID 64363

概要

リモートホストに含まれるWebブラウザは複数の脆弱性の影響を受けています。

説明

リモートホストにインストールされている Opera のバージョンが 12.13 より前であるため、報告によれば、以下の脆弱性の影響を受けます:

- An error exists related to DOM manipulation that could lead to application crashes or arbitrary code execution. (1042)

- A use-after-free error exists related to SVG 'clipPaths' that could lead to memory corruption or arbitrary code execution. (1043)

- TLS プロトコル、CBC モード暗号化、および応答時間に関連するエラーが存在します。An attacker could obtain plaintext contents of encrypted traffic via timing attacks. (1044)

- The application could fail to make the proper 'pre-flight' Cross-Origin Resource Sharing (CORS) requests.
In some situations this error could aid an attacker in cross-site request forgery (CSRF) attacks. (1045)

- 明記されない重要度の低い問題が存在し、詳細不明な影響があります。

ソリューション

Opera 12.13またはそれ以降にアップグレードしてください。

参考資料

http://www.opera.com/support/kb/view/1042/

http://www.opera.com/support/kb/view/1043/

http://web.archive.org/web/20130223094425/http://www.opera.com/support/kb/view/1044/

http://web.archive.org/web/20130223094428/http://www.opera.com/support/kb/view/1045/

http://web.archive.org/web/20170911062424/http://www.opera.com:80/docs/changelogs/unified/1213/

http://www.nessus.org/u?d06fb57f

http://www.isg.rhul.ac.uk/tls/

プラグインの詳細

深刻度: High

ID: 64363

ファイル名: opera_1213.nasl

バージョン: 1.13

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2013/1/30

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:opera:opera_browser

必要な KB アイテム: SMB/Opera/Version

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2013/1/30

脆弱性公開日: 2013/1/30

参照情報

CVE: CVE-2013-1618, CVE-2013-1637, CVE-2013-1638, CVE-2013-1639

BID: 57633, 57773