U radu programskog paketa openoffice.org oočeni su višestruki preljevi međuspremika koje zlonamjerni korisnik može iskoristiti za rušenje aplikacije ili pokretanje proizvoljnog programskog koda.

Paket: openoffice.org 1.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable), Debian Linux wheezy (testing)
Kritičnost: 5
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2665
Izvorni ID preporuke: DSA-2520-1
Izvor: Debian
 
Problem:
Propusti su posljedica višestrukih prekoračenja spremnika gomile.

Posljedica:
Korištenjem posebno oblikovanih Open Document Text (.odt) datoteka, zlonamjerni korisnik može iskoristiti navedeni propust za pokretanje proizvoljnog koda ili izvođenje DoS napada.

Rješenje:
Savjetuje se ugradnja izdane zakrpe.


Izvorni tekst preporuke
Idi na vrh