PDA

Просмотр полной версии : Повреждение памяти в Opera



ALEX(XX)
28.04.2010, 18:37
28 апреля, 2010

Программа: Opera 10.52 для Windows, возможно другие версии.

Опасность: Высокая

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за ошибки, которая возникает при длительной записи данных на страницу с помощью функции document.write(). Удаленный пользователь может с помощью специально сформированного Web сайта заставить приложение обратиться к неинициализированной памяти и выполнить произвольный код на целевой системе.

URL производителя: www.opera.com (http://www.opera.com)

Решение: Способов устранения уязвимости не существует в настоящее время.

securitylab.ru (http://www.securitylab.ru/vulnerability/393391.php)

Meow_CAT
28.04.2010, 22:24
Эта уязвимость уже известна разработчикам оперы и они уже выпустили тестовую сборку 10.53, которая возможно закрывает эту уязвимость. Узнать больше и скачать эту сборку можно здесь - http://my.opera.com/desktopteam/blog/2010/04/28/opera-10-53-rc1-for-windows-and-mac
думаю, что и релиз не за горами уже, раз так оперативно выпустили тествое исправление :-)

craftix
29.04.2010, 02:26
я и не знал, что уже 10.52 есть, а ее уже уязвили... напоминает историю с 10.51

SuperBrat
30.04.2010, 09:42
Поставил эту исправленную версию.
Opera_1053_int_Setup.exe (http://ftp.opera.com/pub/opera/win/1053/int/Opera_1053_int_Setup.exe)

NRA
06.05.2010, 12:03
Поставил эту исправленную версию.
Opera_9.63_int_Setup.exe