Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Opera (CVE-2018-18913)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
21/03/2019
Última modificación:
27/09/2019

Descripción

Opera, en versiones anteriores a la 57.0.3098.106, es vulnerable a un ataque de secuestro de orden de búsqueda de DLL donde un atacante puede enviar un archivo ZIP compuesto por una página HTML junto con un DLL malicioso al objetivo. Una vez se ha abierto el documento, podría permitir que el atacante obtenga el control total del sistema desde cualquier ubicación en éste. El problema radica en la carga de los archivos shcore.dll y dcomp.dll: el programa busca estos archivos en el mismo directorio del sistema en el que se ejecuta el archivo HTML.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opera:opera_browser:*:*:*:*:*:*:*:* 57.0.3098.106 (excluyendo)
cpe:2.3:o:microsoft:windows_7:-:*:*:*:*:*:*:*