Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
Hem Sårbarheter Särskilda råd SR10-098 Openoffice.org - Två sårbarheter

Nyheter

Prenumerera på RSS/Atom
Mer...

SR10-098 Openoffice.org - Två sårbarheter

Version 3.2.1 åtgärdar två sårbarheter i Openoffice.org.

Problembeskrivning

CVE-referens: CVE-2009-3555 CVE-2010-0395

Två sårbarheter har rapporterats i kontorspaketet Openoffice.org. Sårbarheterna kan utnyttjas för att manipulera data samt potentiellt exekvera godtycklig kod.

 

Den första sårbarheten är relaterad till TLS/SSL-sårbarheten SR09-182 och rör tredjepartsbibliotek som levereras med Openoffice.org.

 

Den andra sårbarheten rör hanteringen av Python-kod i Openoffice.org-dokument. Openoffice.org:s inbyggda skript-IDE brister vid hanteringen av viss Python-kod, någon som kan utnyttjas för att exekvera godtycklig kod.

 

Båda sårbarheterna är åtgärdade i Openoffice.org 3.2.1.

Påverkade versioner

  • Openoffice.org innan 3.2.1

Mer information och programrättningar

Publicerad 2010-06-07 15:39