U radu programskog paketa openoffice.org, namijenjenog za Red Hat Enterprise Linux 5, otkriven je sigurnosni propust koji omogućava izvođenje DoS napada ili potencijalno izvršavanje proizvoljnog programskog koda.

Paket: openoffice.org 1.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2665
Izvorni ID preporuke: RHSA-2012:1136-01
Izvor: Red Hat
 
Problem:
Nedostaci nastaju kao posljedica višestrukih prekoračenja spremnika gomile (eng. heap-based buffer overflow).

Posljedica:
Zlonamjerni korisnik bi mogao iskoristiti propust ukoliko podmetne posebno oblikovanu OpenDocument Format datoteku za izvođenje DoS napada i pokretanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima savjetuje nadogradnja.


Izvorni tekst preporuke
Idi na vrh