openSUSE 安全更新:opera (openSUSE-SU-2010:0370-1)

medium Nessus 插件 ID 75690

简介

远程 openSUSE 主机缺少安全更新。

描述

Opera 已升级到 10.60 版本。

它包含大量新功能、缺陷补丁和安全补丁。

安全补丁包括:CVE-2010-0653:即使样式表下载包含错误的 MIME 类型并且样式表文档畸形,Opera 也允许跨域加载 CSS 样式表,这样允许远程 HTTP 服务器通过构建的文档来获得敏感信息。

CVE-2010-1993:Opera 9.52 不会正确处理其 SRC 属性中包含 mailto: URL 的 IFRAME 元素,从而允许远程攻击者通过包含许多 IFRAME 元素的 HTML 文档来造成拒绝服务(资源消耗)。

解决方案

更新受影响的 opera 程序包。

另见

https://bugzilla.novell.com/show_bug.cgi?id=583620

https://bugzilla.novell.com/show_bug.cgi?id=607823

https://bugzilla.novell.com/show_bug.cgi?id=615942

https://lists.opensuse.org/opensuse-updates/2010-07/msg00009.html

https://lists.opensuse.org/opensuse-updates/2010-07/msg00031.html

插件详情

严重性: Medium

ID: 75690

文件名: suse_11_3_opera-100708.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2014/6/13

最近更新时间: 2021/1/14

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

漏洞信息

CPE: cpe:/o:novell:opensuse:11.3, p-cpe:/a:novell:opensuse:opera

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2010/7/8

参考资料信息

CVE: CVE-2010-0653, CVE-2010-1993