Propusti višestrukog cjelobrojnog prepisivanja pronađeni su u radu programskog paketa openoffice.org. Zlonamjerni bi ih korisnici mogli iskoristiti za pokretanje proizvoljnog programskog koda ili izvođenje DoS napada.

Paket: openoffice.org 1.x
Operacijski sustavi: CentOS
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: 2012:0705
Izvor: CentOS
 
Problem:
Propusti su uzrokovani višestrukim cjelobrojnim prepisivanjem pri obradi datoteka tipa Microsft Power Point, BMP, JPG te PNG.

Posljedica:
Zlonamjerni korisnici bi mogli pokrenuti proizvoljan programski kod i izvršiti DoS napad.

Rješenje:
Svim se korisnicima savjetuje nadogradnja.


Izvorni tekst preporuke
Idi na vrh