Security news


Новости интернет безопасности

Выполнение произвольного кода в OpenOffice

30.08.08

29 августа, 2008

Программа: OpenOffice 2.x

Опасность: Средняя

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании и скомпрометировать целевую систему.

Уязвимость существует из-за ошибки усечения в функции "rtl_allocateMemory()". Удаленный пользователь может с помощью специально сформированного документа вызвать переполнение буфера и выполнить произвольный код на 64-битной платформе.

Примечание: собранные пакеты, распространяемые OpenOffice.org и версии, собранные с опцией "with-alloc=system" не уязвимы.

URL производителя: www.openoffice.org

Решение: Установите исправление из CVS репозитория производителя.

Источники: 

  • [RHSA-2008:0835-01] Important: openoffice.org security update

URL адреса: 

  • http://scary.beasts.org/security/CESA-2008-006.html
  • http://www.openoffice.org/issues/show_bug.cgi?id=91818
  • http://www.openoffice.org/issues/show_bug.cgi?id=92217


© 2007-2008 HideMeFirst.com
For personal use only.
Terms of Service

Dr.BoT


Альтернативный proxy на HideME.ru | А также еще анонимные прокси от ProxyLine.us