Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
OpenOffice
(2.0.0, 2.4.9286)
openoffice.org
(Unknown)
openoffice.org2
(Unknown)
openoffice.org2-base
(Unknown)
openoffice.org2-calc
(Unknown)
openoffice.org2-core
(Unknown)
openoffice.org2-draw
(Unknown)
openoffice.org2-impress
(Unknown)
openoffice.org2-math
(Unknown)
openoffice.org2-writer
(Unknown)
openoffice.org-base
(Unknown)
openoffice.org-calc
(Unknown)
openoffice.org-core
(Unknown)
openoffice.org-draw
(Unknown)
openoffice.org-impress
(Unknown)
openoffice.org-math
(Unknown)
openoffice.org-writer
(Unknown)
Описание
Уязвимость при обработке целочисленных типов в OpenOffice.org позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (аварийное завершение) и, возможно, выполнить произвольный код, используя файл EMF со специально сформированной записью EMR_STRETCHBLT, которая вызывает переполнение буфера в динамической памяти.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.openoffice.org/
http://www.openoffice.org/
Ссылки
BID (28819): http://www.securityfocus.com/bid/28819
FRSIRT (ADV-2008-1253): http://www.frsirt.com/english/advisories/2008/1253/references
FRSIRT (ADV-2008-1375): http://www.frsirt.com/english/advisories/2008/1375/references
XF (openoffice-emf-bo(41861) ): http://xforce.iss.net/xforce/xfdb/41861
FRSIRT (ADV-2008-1253): http://www.frsirt.com/english/advisories/2008/1253/references
FRSIRT (ADV-2008-1375): http://www.frsirt.com/english/advisories/2008/1375/references
XF (openoffice-emf-bo(41861) ): http://xforce.iss.net/xforce/xfdb/41861