Уязвимость в браузере Opera (переполнение буфера)

В браузере Opera версий 10.x обнаружена высокоопасная уязвимость, позволяющая удаленному пользователю скомпрометировать целевую систему, а именно аварийно завершить работу браузера или выполнить произвольный код на системе с привилегиями пользователя, запустившего браузер Opera.

Уязвимость вызвана ошибкой переполнения буфера в результате ошибки при обработке HTTP ответов, содержащих специально сформированный HTTP заголовок Content-Length. Злоумышленник может, послав слишком длинное значение Content-Length, вызвать переполнение динамической памяти и, как следствие, выполнить произвольный код на удаленной системе с привилегиями пользователя или же аварийно завершить работу браузера.

В настоящее время способов устранения ошибки не существует. Рекомендуется или вовсе не посещать незнакомые сайты через Opera 10.x, или же посещать, но с пониженными привилегиями.

Действующий эксплоит в сети есть. Так что будьте осторожны сами и предупредите своих друзей/знакомых!

То, что я читал, относилось конкретно к 10.5. На хабре ссылки нету.

krigstask пишет

То, что я читал, относилось конкретно к 10.5. На хабре ссылки нету.

уязвимости подвержены все версии Opera 9.64-10.50.

https://secunia.com/advisories/38820

В статье http://www.theregister.co.uk/2010/03/05 … erability/ представитель Opera признал, что уязвимость есть, но приуменьшил её опасность:

"We believe that the bug primarily causes a crash, and that exploiting the vulnerability to execute code is extremely difficult, if not impossible," spokesman Thomas Ford told The Register. He went on to say that users should be sure to enable a security feature known as DEP, or data execution prevention.

"In our testing, DEP mitigates the problem and should protect the system," he said.

Ну сразу уж и «преуменьшил». Для того, чтоб это утверждать, надо иметь доказательства того, что это не просто падение.
Я, кстати, пошоркался в сети на предмет проверки уязвимости, так ничего и не нашёл. А хотел посмотреть, будет ли 64-хбитная Опера уязвима.

С учетом того, что опероводы вообще обновляются крайне неохотно - бага еще долго будет жить. Судя по моему сайту, последней версией оперы пользуется крайне мало народу.  у большинства либо 10.10, либо вообще что-то древнее из линейки 9.х (типа 9.23, редко 9.50)

okkamas_knife
Лень с конфигами разбираться, честно говоря, а так Апача тут на серваке крутится (-:Е

Опера не-нужна!!!! 67b49922b4a8.gif

предупреждение п. 3.7
Sergeys

qw
Если учесть как акивно Опероводы обновляются, то она даже вредна.


...это ты случайно не Ёперу звёздочкой скрыл-то?

ну бывает и не такое всплывает. починят, никуда не денутся.