Opera < 11.11 多個弱點

high Nessus Plugin ID 54587

概要

遠端主機上有一個網頁瀏覽器受到記憶體損毀弱點影響。

說明

遠端 Windows 主機上安裝的 Opera 版本比 11.11 舊。這些版本可能受到下列問題的影響:

- 存在一個記憶體損毀弱點。應用程式在卸載頁面時未正確處理特定框架組。攻擊者可特製一個網頁,來觸發可能允許執行任意程式碼的弱點。
(CVE-2011-2628)

- 存在數個可造成應用程式損毀的錯誤。受影響的項目或功能包括:不明的 Web 內容、在從 Easy Sticky Note 延伸模組開啟快顯視窗之後重新載入頁面、column-count CSS 內容的處理、Silverlight 執行個體的銷毀、憑證撤銷清單 (CRL) 的處理。(CVE-2011-2629、CVE-2011-2630、CVE-2011-2631、CVE-2011-2632、CVE-2011-2633)。

解決方案

升級至 Opera 11.11 或更新版本。

另請參閱

http://www.opera.com/support/kb/view/992/

http://web.archive.org/web/20170802214820/http://www.opera.com:80/docs/changelogs/windows/1111/

Plugin 詳細資訊

嚴重性: High

ID: 54587

檔案名稱: opera_1111.nasl

版本: 1.14

類型: local

代理程式: windows

系列: Windows

已發布: 2011/5/19

已更新: 2018/11/15

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 7.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:opera:opera_browser

必要的 KB 項目: SMB/Opera/Version

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2011/5/18

弱點發布日期: 2011/5/18

參考資訊

CVE: CVE-2011-2628, CVE-2011-2629, CVE-2011-2630, CVE-2011-2631, CVE-2011-2632, CVE-2011-2633

BID: 47906, 48570

Secunia: 44611