|
Opera 9.21 corrige vulnerabilidad en archivos Torrent
|
|
VSantivirus No 2452 Año 11, martes 22 de mayo de 2007
Opera 9.21 corrige vulnerabilidad en archivos Torrent
http://www.vsantivirus.com/vul-opera-torrent-210507.htm
Por Angela Ruiz
angela@videosoft.net.uy
Opera ha publicado la versión 9.21 de su navegador, para resolver una vulnerabilidad que podría ocasionar la ejecución remota de código.
Opera contiene embebido su propio cliente BitTorrent, un protocolo diseñado para el intercambio de archivos entre iguales (Peer-To-Peer o P2P).
Un desbordamiento de búfer provocado por un archivo Torrent malformado, puede provocar la inyección y ejecución de código en el sistema.
El problema se produce cuando el usuario utiliza el botón derecho sobre una entrada de este tipo de archivo en el administrador de transferencias (Transfer Manager). La vulnerabilidad no puede ser explotada si se utiliza un simple clic en el enlace.
Esta vulnerabilidad afecta las versiones de Opera 9.20 y anteriores, para Windows.
Solución:
Actualizarse a la versión 9.21 desde el siguiente enlace:
http://www.opera.com/download/
Más información:
Advisory:
Malicious torrent files can execute arbitrary code in Opera
http://www.opera.com/support/search/view/860/
Relacionados:
Vulnerabilidad en cliente BitTorrent de Opera 9.20
http://www.vsantivirus.com/vul-opera-bittorrent-230407.htm
Créditos:
Opera
iDefense Labs
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|