xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Opera超长图象宽度可导致拒绝服务攻击


发布时间:2002-09-20
更新时间:2002-09-20
严重程度:
威胁程度:远程拒绝服务
错误类型:意外情况处置错误
利用方式:客户机模式

BUGTRAQ ID:5717

受影响系统
Opera Software Opera Web Browser 6.0.1 linux
详细描述
Opera是一款流行WEB浏览器。

Opera当处理WEB页上定义的图象宽度超大时,可导致程序崩溃。

根据报告这个问题存在于由Opera使用的显示图象文件的QImage中,不过没有得到证实。

测试代码
<img src="blank.gif" width=32759 height=132750>

解决方案
升级程序:

Opera Software Opera Web Browser 6.0.1 linux:

Opera Software Upgrade Opera 6.0.2 linux
http://www.opera.com/download/

相关信息
Zeux <zeux@inbox.ru>
参考:http://online.securityfocus.com/archive/1/292014