U radu programskog paketa OpenOffice.org uočen je sigurnosni propust. Zloćudni korisnici mogu iskoristiti navedeni propust za otkrivanje osjetljivih informacija, pokretanje programskog koda i napad uskraćivanjem usluga.

Paket: openoffice.org 1.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 6.8
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0037
Izvorni ID preporuke: RHSA-2012:0411-01
Izvor: Red Hat
 
Problem:
Ranjivosti su vezane uz neodgovarajuću obradu RDF (Resource Description Framework) datoteka i neodgovarajuće rukovanje vanjskim entitetima.

Posljedica:
Udaljeni napadači mogu iskoristiti nedostatke za zadobivanje kopije osjetljivih podataka, pokretanje programskog koda s privilegijama korisnika koji koristi ranjivi program i napad uskraćivanjem usluga (eng. Denial of Service).

Rješenje:
Korisnicima se preporuča instalacija najnovije inačice ranjivog paketa.


Izvorni tekst preporuke
Idi na vrh