Подписка
Е-Mail:
Подписаться
Отказаться





 
Уязвимости          [ Безопасность ]


Версия для печати
Автор: S10
Отправить статью по e-mail Дата: 05.07.2006 ©
Множественные уязвимости в OpenOffice

Программа:
OpenOffice 1.1.x
OpenOffice 2.x

Опасность: Средняя

Наличие эксплоита: Нет

Описание: Обнаруженные уязвимости позволяют удаленному пользователю скомпрометировать уязвимую систему.

1. Уязвимость существует при обработке определенных Java апплетов в документах OpenOffice. Удаленный пользователь может с помощью специально сформированного документа обойти ограничения песочницы и получить доступ к системным ресурсам с привилегиями текущего пользователя.

2. Уязвимость существует из-за ошибки при обработке макросов, прикрепленных к документам. Злоумышленник может без ведома пользователя выполнить произвольный Basic код с привилегиями текущего пользователя.

3. Уязвимость существует из-за ошибки проверки границ данных при обработке определенных XML файлов. Удаленный пользователь может с помощью специально сформированного XML файла вызвать переполнение буфера и выполнить произвольный код на целевой системе.

URL производителя: www.openoffice.org

Решение: Установите последнюю версию (2.0.3) с сайта производителя.

Источник: СекЛаб



 
Найти: 





Новинки

Голосование


Яндекс цитирования