|
DoS en Opera al manejar hojas de estilo malformadas
|
|
VSantivirus No. 2181 Año 10, martes 4 de julio de 2006
DoS en Opera al manejar hojas de estilo malformadas
http://www.vsantivirus.com/vul-opera-stylesheet.htm
Por Angela Ruiz
angela@videosoft.net.uy
Opera es propenso a una vulnerabilidad del tipo denegación de servicio.
El problema se debe a un error de la aplicación al no manejar correctamente una situación no prevista, provocada por el manejo de una entrada IFRAME combinada con JavaScript en la implementación de un documento StyleSheet (hoja de estilo).
Un atacante puede aprovecharse de esta vulnerabilidad de forma remota (sitio web malicioso), para hacer que el navegador deje de responder.
No se conocen otras consecuencias a este problema, el cuál está catalogado como no crítico.
Software afectado:
- Opera Web Browser 9.0
Soluciones:
No se conocen soluciones oficiales a este problema.
NOTA: Recientemente han sido detectadas varias vulnerabilidades en la versión 9 de Opera, pero las mismas son menos peligrosas que otras existentes en versiones anteriores.
Más información:
OPERA Web Browser 9 Denial OF Service
http://www.securityfocus.com/archive/1/438872
Opera Document StyleSheet Denial Of Service Vulnerability
http://www.securityfocus.com/bid/18758/info
Créditos:
Ahmad Muammar W.K
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|