涉及程序: Opera 6.05/7.01/7.02版 描述: Opera 存在缓冲溢出缺陷 详细: 运行在Windows上的Opera存在缓冲溢出缺陷。由于Opera在下载文件时没有正确的检测下载文件名的长度,当Opera显示“下载会话”时,将产生堆栈缓冲溢出。由于RET地址是保存在堆栈中,下载具有超长文件名的文件时,保存在堆栈的RET地址将超出堆栈的最大容量,将触发缓冲溢出缺陷,导致允许攻击者在系统上执行任意代码。利用此缺陷,攻击者能导致系统感染病毒或进行其他破坏。 受影响的程序: Opera7.02 build 2668 Opera7.02 bork build 2656b Opera7.01 build 2651 Opera6.05 build 1140 受影响的系统: Windows98SE Windows2000 Pro SP3 WindowsXP Home SP1 攻击方法: 暂无有效攻击代码 解决方案: 目前厂商未公布该缺陷补丁,请用户及时关注厂商站点: http://www.opera.com/