Title : Opera Browser "file://" URI Handling Buffer Overflow Vulnerability Advisory ID : FrSIRT/ADV-2008-3183 CVE ID : GENERIC-MAP-NOMATCH CWE ID : CWE-119 Rated as : Moderate Risk  Remotely Exploitable : Yes Locally Exploitable : Yes Release Date : 2008-11-19 | |
세부설명
==========Opera에서 공격자가 취약한 시스템을 손상시킬 수 있는 취약점이 확인되었다. 이 문제는 지나치게 긴 "file://" URI 를 처리할 때
힙 오버플로우 에러가 발생하기 때문이다. 이것은 사용자가 악의적인 HTML 파일을 로컬에서 열도록 속인 후
임의의 코드를 실행할 수 있다.
해결책
==========
FrSIRT is not aware of any vendor-supplied patch.
레퍼런스
==========영향받는 버전
==========Opera version 9.62 and prior