IT & C

Vulnerabilităţi în OpenOffice

Au fost raportate o serie de vulnerabilităţi în OpenOffice ce pot fi exploatate de atacatori pentru a compromite un sistem afectat. O serie de vulnerabilităţi în cadrul librăriei libwpd folosită de OpenOffice pot fi exploatate pentru a forţa apariţia unor erori de tip heap-based buffer overflow şi pot permite execuţia de cod arbitrar prin intermediul unui document de tip WordPerfect special modificat . O eroare de verificări de limite în cadrul interpretorului StarCalc poate fi exploatată pentru a forţa apariţia unei erori de tip stack-based buffer overflow şi poate permite execuţia de cod arbitrar prin intermediul unui document special modificat. Caracterele speciale cu specificaţie logică pentru un subshell nu sunt corect marcate pentru a nu fi interpretate, aceasta putand fi exploatată pentru a injecta şi executa comenzi shell arbitrare. Exploatarea necesită convingerea utilizatorului să deschidă un document special modificat si sa urmeze o adresa din cadrul acestuia. Programe afectate: OpenOffice 1.0.x, OpenOffice 1.1.x, OpenOffice.org 2.x. Este recomandat să nu deschideţi documente ce provin din surse ce nu prezintă încredere.

Urmareste Acasa.ro pe Facebook! Comenteaza si vezi in fluxul tau de noutati de pe Facebook cele mai noi si interesante articole de pe Acasa.ro.

  •  
  •  

Articol scris de

Vezi toate articolele