1 2 3 4 5 6

Vulnerabilidades rss pdf

Coordinación de Seguridad de la Información - UNAM-CERT -- DGTIC-UNAM

Vulnerabilidad de Seguridad UNAM-CERT-2007-001 Han sido descubiertas dos vulnerabilidades en el navegador Opera

Han sido descubiertas dos vulnerabilidades en el navegador Opera

  • Fecha de Liberación: 8-Ene-2007
  • Ultima Revisión: 15-Ene-2007
  • Fuente: http://www.opera.com/support/search/supsearch.dml-index=851
  • CVE ID: SA23613
  • Riesgo Alto
  • Problema de Vulnerabilidad Remoto
  • Tipo de Vulnerabilidad Múltiples vulnerabilidades

Sistemas Afectados

Opera < 9.10
  1. Descripción

    Dos vulnerabilidades han sido reportadas en Opera, las cuales pueden ser explotadas por personas maliciosas para comprometer el sistema del usuario.

    1. Un error dentro del procesamiento de archivos JPEG puede ser explotado para causar un heap-based buffer overflow vía un archivo JPEG con un rotulador DHT.
    2. Un error dentro de la función createSVGTransformFromMatrix() puede ser explotada para pasar información en objetos incorrectos de dicha función.
  2. Impacto

    El éxito de poder explotar dichas vulnerabilidades puede permitir la ejecución de código arbitrario.

  3. Solución

    Actualizar a la versión 9.10

  4. Referencias

    http://secunia.com/advisories/23613/

    http://www.opera.com/support/search/supsearch.dml-index=851

    http://www.opera.com/support/search/supsearch.dml-index=852

    http://labs.idefense.com/intelligence/vulnerabilities/display.php-id=457

    http://labs.idefense.com/intelligence/vulnerabilities/display.php-id=458

La Coordinación de Seguridad de la Información/UNAM-CERT agradece el apoyo en la elaboración ó traducción y revisión de éste Documento a:

  • J. Roberto Sánchez Soledad (roberto dot sanchez at cert dot unam dot mx)
  • Jesús Mauricio Andrade Guzmán (mandrade at seguridad dot unam dot mx)

UNAM-CERT
Equipo de Respuesta a Incidentes UNAM
Coordinación de Seguridad de la Información

incidentes at seguridad.unam.mx
phishing at seguridad.unam.mx
http://www.cert.org.mx
http://www.seguridad.unam.mx
ftp://ftp.seguridad.unam.mx
Tel: 56 22 81 69
Fax: 56 22 80 47


Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT