SR10-098 Openoffice.org - Två sårbarheter
Version 3.2.1 åtgärdar två sårbarheter i Openoffice.org.Problembeskrivning
CVE-referens: CVE-2009-3555 CVE-2010-0395
Två sårbarheter har rapporterats i kontorspaketet Openoffice.org. Sårbarheterna kan utnyttjas för att manipulera data samt potentiellt exekvera godtycklig kod.
Den första sårbarheten är relaterad till TLS/SSL-sårbarheten SR09-182 och rör tredjepartsbibliotek som levereras med Openoffice.org.
Den andra sårbarheten rör hanteringen av Python-kod i Openoffice.org-dokument. Openoffice.org:s inbyggda skript-IDE brister vid hanteringen av viss Python-kod, någon som kan utnyttjas för att exekvera godtycklig kod.
Båda sårbarheterna är åtgärdade i Openoffice.org 3.2.1.
Påverkade versioner
-
Openoffice.org innan 3.2.1
Mer information och programrättningar
http://www.openoffice.org/security/cves/CVE-2009-3555.html
http://www.openoffice.org/security/cves/CVE-2010-0395.html
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)