Opera用户URI警告对话框远程缓冲区溢出漏洞

漏洞信息详情

Opera用户URI警告对话框远程缓冲区溢出漏洞

漏洞简介

Opera是一款开放源代码的WEB浏览器。
Opera在处理包含用户名的URI时缺少正确边界缓冲区检查,远程攻击者可以利用这个漏洞构建恶意页面,诱使用户点击,使Opera产生缓冲区溢出,可能以Opera权限在系统上执行任意指令。
为了安全目的,Opera当用户访问包含用户名的URI时会显示警告对话框,但是Opera对用户名缺少正确的长度检查,超长的用户名可以导致触发缓冲区溢出,攻击者构建的WEB页面,精心设计用户名数据,当诱使用户访问后,可能以用户进程在系统上执行任意指令。

漏洞公告

临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 通过编辑语言文件(.lng)可以使用户名不显示在警告对话框中:

在语言文件中删除资源号”21463″之前的两个”%s”字符串即可。
厂商补丁:
Opera Software
————–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

Opera Software Upgrade Opera Web Browser 7.01 Win32

http://www.opera.com/download/index.dml?opsys=Windows&lng=en&platform=Windows” target=”_blank”>
http://www.opera.com/download/index.dml?opsys=Windows&lng=en&platform=Windows

参考网址

来源: BID
名称: 6811
链接:http://www.securityfocus.com/bid/6811

来源: XF
名称: opera-username-url-bo(11281)
链接:http://xforce.iss.net/xforce/xfdb/11281

来源: BUGTRAQ
名称: 20030320 Opara 6.06 Released, Security-Hole Left
链接:http://www.securityfocus.com/archive/1/315794

来源: BUGTRAQ
名称: 20030209 Opera Username Buffer Overflow Vulnerability
链接:http://www.securityfocus.com/archive/1/311194

来源: SREASON
名称: 3253
链接:http://securityreason.com/securityalert/3253

来源:NSFOCUS
名称:4373
链接:http://www.nsfocus.net/vulndb/4373

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享