Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
wv
(any)
Описание
iDEFENSE обнаружили возможность переполнения буфера в библиотеке wv,
используемой для преобразования и просмотра документов Microsoft Word.
Нападающий может создать специальный документ, который заставит wvHTML
выполнить произвольный код на машине жертвы.
В стабильном дистрибутиве (woody) эта проблема исправлена
в версии 0.7.1+rvt-2woody3.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена
в ближайшее время.
Мы рекомендуем вам обновить пакет wv.
используемой для преобразования и просмотра документов Microsoft Word.
Нападающий может создать специальный документ, который заставит wvHTML
выполнить произвольный код на машине жертвы.
В стабильном дистрибутиве (woody) эта проблема исправлена
в версии 0.7.1+rvt-2woody3.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена
в ближайшее время.
Мы рекомендуем вам обновить пакет wv.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
ppc:
wv - 0.7.1+rvt-2woody3
s390x:
wv - 0.7.1+rvt-2woody3
m68k:
wv - 0.7.1+rvt-2woody3
i686:
wv - 0.7.1+rvt-2woody3
hppa:
wv - 0.7.1+rvt-2woody3
sparc:
wv - 0.7.1+rvt-2woody3
alpha:
wv - 0.7.1+rvt-2woody3
ia64:
wv - 0.7.1+rvt-2woody3
mips:
wv - 0.7.1+rvt-2woody3
mipsel:
wv - 0.7.1+rvt-2woody3
arm:
wv - 0.7.1+rvt-2woody3
Debian GNU/Linux 3.0:
ppc:
wv - 0.7.1+rvt-2woody3
s390x:
wv - 0.7.1+rvt-2woody3
m68k:
wv - 0.7.1+rvt-2woody3
i686:
wv - 0.7.1+rvt-2woody3
hppa:
wv - 0.7.1+rvt-2woody3
sparc:
wv - 0.7.1+rvt-2woody3
alpha:
wv - 0.7.1+rvt-2woody3
ia64:
wv - 0.7.1+rvt-2woody3
mips:
wv - 0.7.1+rvt-2woody3
mipsel:
wv - 0.7.1+rvt-2woody3
arm:
wv - 0.7.1+rvt-2woody3
Ссылки
http://www.debian.org/security/dsa-550/
Источник: CVE
Наименование: CVE-2004-0645
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-0645
Источник: CVE
Наименование: CVE-2004-0645
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-0645