CVE-2011-2633: Medium severity web browser for android vulnerability
Published Jul 1, 2011
·Updated
Unspecified vulnerability in Opera before 11.11 allows remote attackers to cause a denial of service (application crash) via vectors involving a Certificate Revocation List (CRL) file, as demonstrated by the multicert-ca-02.crl file.
Affected Software
118 affected components
opera Opera Browser=7.01
opera Opera Browser=9.27
opera Opera Browser=7.23
opera Opera Browser=9.50-beta1
opera Opera Browser=9.02
opera Opera Browser=10.53-b
opera Opera Browser=7.03
opera Opera Browser=10.10
opera Opera Browser=7.53
opera Opera Browser=8.50
opera Opera Browser=9.50
opera Opera Browser=11.10-alpha
opera Opera Browser=9.24
opera Opera Browser=5.0-beta2
opera Opera Browser=10.61
opera Opera Browser=5.11
opera Opera Browser=9.63
opera Opera Browser=6.1
opera Opera Browser=7.20
opera Opera Browser=6.02
opera Opera Browser=9.51
opera Opera Browser=5.02
opera Opera Browser=10.00
opera Opera Browser=9.26
opera Opera Browser=10.50
opera Opera Browser=5.10
opera Opera Browser=8.53
opera Opera Browser=9.12
opera Opera Browser=7.11-beta2
opera Opera Browser=8.0
opera Opera Browser=10.62
opera Opera Browser=10.00-beta3
opera Opera Browser=6.04
opera Opera Browser=8.54
opera Opera Browser=11.00-alpha
opera Opera Browser=6.11
opera Opera Browser=5.0-beta4
opera Opera Browser=6.05
opera Opera Browser=8.02
opera Opera Browser=9.20
opera Opera Browser=7.50-beta1
opera Opera Browser=5.12
opera Opera Browser=9.21
opera Opera Browser=7.10
opera Opera Browser=9.0-beta1
opera Opera Browser=6.0-tp3
opera Opera Browser=9.23
opera Opera Browser=6.0-tp1
opera Opera Browser=8.0-beta3
opera Opera Browser=11.10-beta
opera Opera Browser=10.60-beta1
opera Opera Browser=5.0-beta8
opera Opera Browser=10.52
opera Opera Browser=10.51
opera Opera Browser=9.60
opera Opera Browser=7.0-beta1_v2
opera Opera Browser=10.54
opera Opera Browser=8.51
opera Opera Browser=5.0-beta5
opera Opera Browser=7.50
opera Opera Browser=7.02
opera Opera Browser=7.21
opera Opera Browser=6.0-tp2
opera Opera Browser=5.0-beta7
opera Opera Browser=10.50-beta1
opera Opera Browser=7.20-beta7
opera Opera Browser=7.54-update1
opera Opera Browser=9.64
opera Opera Browser=9.20-beta1
opera Opera Browser=10.53
opera Opera Browser=7.60
opera Opera Browser=7.11
opera Opera Browser=11.00-beta
opera Opera Browser=7.0-beta2
opera Opera Browser=7.54
opera Opera Browser=9.0-beta2
opera Opera Browser=6.03
opera Opera Browser=7.0-beta1
opera Opera Browser=11.01
opera Opera Browser=9.22
opera Opera Browser=6.0-beta1
opera Opera Browser=9.01
opera Opera Browser=9.0
opera Opera Browser=5.0
opera Opera Browser=9.25
opera Opera Browser=7.51
opera Opera Browser=8.0-beta2
opera Opera Browser=9.10
opera Opera Browser=10.00-beta1
opera Opera Browser=9.50-beta2
opera Opera Browser=6.12
opera Opera Browser=9.60-beta1
opera Opera Browser=9.62
opera Opera Browser=10.00-beta2
opera Opera Browser=6.0-beta2
opera Opera Browser=5.0-beta3
opera Opera Browser=6.01
opera Opera Browser=8.52
opera Opera Browser=10.50-beta2
opera Opera Browser=6.06
opera Opera Browser=10.60
opera Opera Browser=7.52
opera Opera Browser=7.54-update2
opera Opera Browser=5.0-beta6
opera Opera Browser=8.01
opera Opera Browser=6.1-beta1
opera Opera Browser=10.63
opera Opera Browser=10.10-beta1
opera Opera Browser=9.61
opera Opera Browser=10.01
opera Opera Browser=9.52
opera Opera Browser=8.0-beta1
opera Opera Browser=11.00
opera Opera Browser=6.0
opera Opera Browser<=11.10
opera Opera Browser=7.22
opera Opera Browser=7.10-beta1
opera Opera Browser=7.0
Event History
Jul 1, 2011
CVE Published
via MITRE·10:00 AM
Data Sourced
via MITRE·10:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2011-2633?
CVE-2011-2633 has been classified as a denial of service vulnerability leading to application crashes.
2
How do I fix CVE-2011-2633?
To remediate CVE-2011-2633, update your Opera browser to version 11.11 or later.
3
What versions of Opera are affected by CVE-2011-2633?
CVE-2011-2633 affects multiple versions of Opera prior to 11.11, including versions 5.0 through 11.10.
4
Can CVE-2011-2633 be exploited remotely?
Yes, CVE-2011-2633 can be exploited remotely by attackers through specially crafted Certificate Revocation List (CRL) files.
5
What is the nature of the attack in CVE-2011-2633?
The attack targets the handling of Certificate Revocation Lists, leading to a denial of service condition.