29 августа, 2008
Программа: OpenOffice 2.x
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании и скомпрометировать целевую систему.
Уязвимость существует из-за ошибки усечения в функции "rtl_allocateMemory()". Удаленный пользователь может с помощью специально сформированного документа вызвать переполнение буфера и выполнить произвольный код на 64-битной платформе.
Примечание: собранные пакеты, распространяемые OpenOffice.org и версии, собранные с опцией "with-alloc=system" не уязвимы.
URL производителя: www.openoffice.org
Решение: Установите исправление из CVS репозитория производителя.
Источники:
URL адреса:
