Néhány napja megjelent a Secunia oldalán egy kritikusként aposztrofált Content-Length heap-overflow
sebezhetőség, amely a Windows-os Opera 10.x verziókat, - beleértve a legújabb 10.50-t is - érinti.
A hírre minden hírportál azonnal lecsapott, így gondoltam ideje tisztázni mennyire is kritikus ez a sebezhetőség.
Valójában egy buffer túlcsordulásról van szó, amely következtében a kérdéses linket megnyitva összeomlik a böngésző. Az irányítást azonban kizárólag 32 bites, Service Pack 1-es vagy annál régebbi, - már hivatalosan nem támogatott, - rendszereken lehet átvenni. Windows XP SP2-től felfelé a Data Execution Prevention , Vistában és felette pedig a DEP és az ASLR védelmet nyújt ellene. Tehát ezeken a rendszereken egyszerűen csak összeomlik a böngésző.
A hiba javításán az Opera Software gőzerővel dolgozik.
A hosszabb, részletesebb fejlesztői közlemény az Opera Security blogján olvasható.