|
受影响系统: Opera Software Opera 9.02
不受影响系统: Opera Software Opera 9.10
描述: Opera是一款流行的WEB浏览器,支持多种平台。
Opera没有正确地处理JPEG文件头中的DHT标记,远程攻击者可能利用此漏洞控制用户机器。
如果DHT标记中包含有无效的索引字节数的话,攻击者就可以触发堆溢出,导致执行任意指令。
厂商补丁: Opera Software 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.opera.com |