Незакрытая критическая уязвимость в веб-браузере Opera 10 и 11

23/01/2011 20:32

Очередная критическая уязвимость обнаружена в веб-браузере Opera 10 и 11 (во всех версиях, включая последние версии 11.00 и 10.63). Уязвимость была обнаружена в основном модуле "opera.dll" разборе HTML документа. Причиной уязвимости стала невозможность веб-браузера обработать большое число элементов объекта "SELECT", что приводит к переполнению буфера и возможности выполнения произвольного программного кода. Для использования уязвимости достаточно спровоцировать посещение специально сформированной веб-страницы. Возможность использования уязвимости подтверждена на ОС Windows 7 и Windows XP SP3. Разработчики Opera пока никак не отреагировали на сообщение об обнаружении уязвимости. Одно непонятно, на что рассчитывает компания Sony собираясь внедрять в свои телевизоры Sony Bravia LCD веб-браузер Opera.
Источник