Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-1761

Опубликовано: 12 апр. 2008
Источник: nvd
CVSS2: 9.3
EPSS Низкий

Уязвимость DoS атаки и возможного выполнения произвольного кода в Opera при обработке специально сформированного источника новостей

Описание

В версиях браузера Opera до 9.27 существует уязвимость, которая позволяет злоумышленникам вызвать DoS атаку и, возможно, выполнить произвольный код. Это происходит при обработке специально сформированного источника новостей, который вызывает некорректное обращение к памяти.

Затронутые версии ПО

  • Opera версии до 9.27

Тип уязвимости

  • DoS атака
  • Потенциальное выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:opera:opera:*:*:*:*:*:*:*:*
Версия до 9.26 (включая)
cpe:2.3:a:opera:opera:9.02:*:*:*:*:*:*:*
cpe:2.3:a:opera:opera:9.10:*:*:*:*:*:*:*
cpe:2.3:a:opera:opera:9.20:*:*:*:*:*:*:*
cpe:2.3:a:opera:opera:9.21:*:*:*:*:*:*:*
cpe:2.3:a:opera:opera:9.22:*:*:*:*:*:*:*
cpe:2.3:a:opera:opera:9.23:*:*:*:*:*:*:*
cpe:2.3:a:opera:opera:9.24:*:*:*:*:*:*:*
cpe:2.3:a:opera:opera:9.25:*:*:*:*:*:*:*

EPSS

Процентиль: 92%
0.07648
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-399

Связанные уязвимости

ubuntu
почти 18 лет назад

Opera before 9.27 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted newsfeed source, which triggers an invalid memory access.

github
почти 4 года назад

Opera before 9.27 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted newsfeed source, which triggers an invalid memory access.

EPSS

Процентиль: 92%
0.07648
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-399