В Opera обнаружен новый баг. Используя его,
можно переполнить один из буферов и
выполнить произвольный код на машине
клиента. Переполнение происходит тогда,
когда Opera обрабатывает ответы сервера,
если заголовок слишком велик, то буфер
переполняется. Пример:

HTTP/1.0 200 OK\r\n
Connection: XXX...(192 times)\r\n
XXX...(192 times)

Уязвимость найдена в Opera 5.12 (возможно дырявы и более ранние версии).

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии