Opera9に非常に長いURLに関する脆弱性
2006年7月27日
Opera 9にURLの取り扱いに関する危険な脆弱性、FrSIRT報告(INTERNETWatch7/27)
Opera9に非常に長いURLを指定することでブラウザをハングアップさせる脆弱性が見つかったらしい。
なんでも、DHTMLの要素に非常に長いURLを指定することメモリ破損を引き起こし、ブラウザをハングアップさせたり任意のコードを実行させる危険性があるとのこと。
とりあえず今まで使った感じでそういう症状が無いし、リンク先記事でも非常に長いURLとある辺りからは、本当にかなり長いURLでそうなるのかな?とかも思ったりしています。
おそらくは普通に通常見るぐらいの表のサイトではたいてい大丈夫なのかな。
でももしOperaでマニアックなところやアングラなところに探検する人ならば注意した方が良いかも知れません。
あととりあえずまだ今回の脆弱性に対応した版は出ていません。