Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
OpenOffice
(2.0.0, 2.2.9161)
openoffice.org
(Unknown)
openoffice.org2
(Unknown)
openoffice.org2-base
(Unknown)
openoffice.org2-calc
(Unknown)
openoffice.org2-core
(Unknown)
openoffice.org2-draw
(Unknown)
openoffice.org2-impress
(Unknown)
openoffice.org2-math
(Unknown)
openoffice.org2-writer
(Unknown)
openoffice.org-base
(Unknown)
openoffice.org-calc
(Unknown)
openoffice.org-core
(Unknown)
openoffice.org-draw
(Unknown)
openoffice.org-impress
(Unknown)
openoffice.org-math
(Unknown)
openoffice.org-writer
(Unknown)
Описание
Переполнение буфера в стеке в OpenOffice.org позволяет злоумышленникам, действующим удаленно, выполнить произвольный код, используя специально сформированный RTF-файл.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.openoffice.org/
http://www.openoffice.org/
Ссылки
DEBIAN (DSA-1307): http://www.debian.org/security/2007/dsa-1307
BID (24450): http://www.securityfocus.com/bid/24450
XF (openoffice-rtf-bo(34843)): http://xforce.iss.net/xforce/xfdb/34843
BID (24450): http://www.securityfocus.com/bid/24450
XF (openoffice-rtf-bo(34843)): http://xforce.iss.net/xforce/xfdb/34843