Opera VEGAOpBitmap::AddLine函数'SELECT'拒绝服务漏洞 CVE-2011-1824 CNNVD-201105-137

4.3 AV AC AU C I A
发布: 2011-05-10
修订: 2018-10-09

Opera是挪威欧朋(Opera Software)公司所开发的一款Web浏览器,它支持多窗口浏览、可定制用户界面等。 Opera 10.61之前版本中的VEGAOpBitmap::AddLine函数在处理SELECT元素的SIZE属性过程中,不能正确初始化内存。远程攻击者可以借助一个超大的整数属性值触发无效内存写操作,从而导致拒绝服务(应用程序崩溃)或者可能执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有108条受影响产品信息