BUGTRAQ ID: 24970
Opera是一款流行的WEB浏览器,支持多种平台。
Opera在处理畸形的BitTorrent文件头结构时存在内存破坏漏洞,远程攻击者可能利用此漏洞控制用户系统。
Opera支持BitTorrent下载。在解析特制的BitTorrent头时,Opera可能会使用已经释放了的内存,这会导致引用无效的对象指针。如果用户受骗点击了恶意的BitTorrent下载然后右击传输删除的话,就可能触发这个漏洞,导致执行任意指令。
Opera Software Opera 9.21
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
<a href="http://www.opera.com" target="_blank">http://www.opera.com</a>
暂无评论