GLSA-201206-03 : Opera:多個弱點

critical Nessus Plugin ID 59631

概要

遠端 Gentoo 主機缺少一個或多個與安全性相關的修補程式。

說明

遠端主機受到 GLSA-201206-03 中所述的弱點影響 (Opera:多個弱點)

在 Opera 中發現多個弱點。如需詳細資訊,請檢閱以下提及的 CVE 識別碼。
影響:

遠端攻擊者可引誘使用者開啟特製的網頁,並可能以處理程序的權限來執行任意程式碼,或導致拒絕服務情形。遠端攻擊者或許能夠:引誘使用者下載和執行任意檔案、繞過預定的存取限制、偽造信任的內容、偽造 URL、繞過同源原則、取得敏感資訊、強制訂閱任意摘要、繞過快顯封鎖程式、繞過 CSS 篩選、執行跨網站指令碼攻擊或造成其他未知影響。
本機攻擊者可透過應用程式之使用者的權限執行符號連結攻擊,從而覆寫任意檔案,或可能取得敏感資訊。
實際位置靠近的攻擊者或許能夠存取電子郵件帳戶。
因應措施:

目前尚無已知的因應措施。

解決方案

所有 Opera 使用者皆應升級至最新版本:
# emerge --sync # emerge --ask --oneshot --verbose '>=www-client/opera-12.00.1467'

另請參閱

https://security.gentoo.org/glsa/201206-03

Plugin 詳細資訊

嚴重性: Critical

ID: 59631

檔案名稱: gentoo_GLSA-201206-03.nasl

版本: 1.9

類型: local

已發布: 2012/6/21

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:gentoo:linux:opera, cpe:/o:gentoo:linux

必要的 KB 項目: Host/local_checks_enabled, Host/Gentoo/release, Host/Gentoo/qpkg-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2012/6/15

弱點發布日期: 2009/4/2

參考資訊

CVE: CVE-2009-1234, CVE-2009-2059, CVE-2009-2063, CVE-2009-2067, CVE-2009-2070, CVE-2009-3013, CVE-2009-3044, CVE-2009-3045, CVE-2009-3046, CVE-2009-3047, CVE-2009-3048, CVE-2009-3049, CVE-2009-3831, CVE-2009-4071, CVE-2009-4072, CVE-2010-0653, CVE-2010-1349, CVE-2010-1989, CVE-2010-1993, CVE-2010-2121, CVE-2010-2421, CVE-2010-2455, CVE-2010-2576, CVE-2010-2658, CVE-2010-2659, CVE-2010-2660, CVE-2010-2661, CVE-2010-2662, CVE-2010-2663, CVE-2010-2664, CVE-2010-2665, CVE-2010-3019, CVE-2010-3020, CVE-2010-3021, CVE-2010-4579, CVE-2010-4580, CVE-2010-4581, CVE-2010-4582, CVE-2010-4583, CVE-2010-4584, CVE-2010-4585, CVE-2010-4586, CVE-2011-0681, CVE-2011-0682, CVE-2011-0683, CVE-2011-0684, CVE-2011-0685, CVE-2011-0686, CVE-2011-0687, CVE-2011-1337, CVE-2011-1824, CVE-2011-2609, CVE-2011-2610, CVE-2011-2611, CVE-2011-2612, CVE-2011-2613, CVE-2011-2614, CVE-2011-2615, CVE-2011-2616, CVE-2011-2617, CVE-2011-2618, CVE-2011-2619, CVE-2011-2620, CVE-2011-2621, CVE-2011-2622, CVE-2011-2623, CVE-2011-2624, CVE-2011-2625, CVE-2011-2626, CVE-2011-2627, CVE-2011-2628, CVE-2011-2629, CVE-2011-2630, CVE-2011-2631, CVE-2011-2632, CVE-2011-2633, CVE-2011-2634, CVE-2011-2635, CVE-2011-2636, CVE-2011-2637, CVE-2011-2638, CVE-2011-2639, CVE-2011-2640, CVE-2011-2641, CVE-2011-3388, CVE-2011-4065, CVE-2011-4681, CVE-2011-4682, CVE-2011-4683, CVE-2012-1924, CVE-2012-1925, CVE-2012-1926, CVE-2012-1927, CVE-2012-1928, CVE-2012-1930, CVE-2012-1931, CVE-2012-3555, CVE-2012-3556, CVE-2012-3557, CVE-2012-3558, CVE-2012-3560, CVE-2012-3561

CWE: 16, 20, 264, 287, 310, 79, 94

GLSA: 201206-03