Utvrđen je sigurnosni propust paketa OpenOffice.org koji je zlonamjernom korisniku omogućavao DoS napad ili izvršavanje proizvoljnog programskog koda.

Paket: openoffice.org 1.x
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 7.5
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2665
Izvorni ID preporuke: USN-1537-1
Izvor: Ubuntu
 
Problem:
Zbog nepravilnog rukovanja enkripcijskim oznakama u Open Document Text datotekama nastaju sigurnosni problemi.

Posljedica:
Zlonamjerni korisnik mogao je podmetnuti posebnu datoteku koja bi prilikom otvaranja srušila aplikaciju ili omogućila proizvoljno izvršavanje programskog koda.

Rješenje:
Preporuča se primjena izdane nadogradnje.


Izvorni tekst preporuke
Idi na vrh