Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.

Publicerad - Sårbarhet

SR12-085 OpenOffice.org - Två sårbarheter rättade i version 3.4

Två sårbarheter har rättats i OpenOffice.org. En angripare kan utnyttja dessa till att köra egen kod på det sårbara systemet.

Problembeskrivning

CVE-referens: CVE-2012-1149 CVE-2012-2149

Tielei Wang och Kestutis Gudinavicius har rapporterat två sårbarheter i OpenOffice.org.

Orsaken till sårbarheterna listas nedan:

1) Vclmi.dll innehåller brister vid hanteringen av JPEG-objekt i DOC-filer. Detta kan orsaka en "heap"-baserad buffertöverflödning.

2) Libpw innehåller en sårbarhet som orsakas felaktig hantering av Wordperfect-dokument. En angripare kan skriva över godtyckligt minne genom att specialformatera ett dokument i WPD-format.

Påverkade versioner

  • OpenOffice.org 3.x

Mer information och programrättningar

http://www.openoffice.org/security/cves/CVE-2012-1149.html
http://www.openoffice.org/security/cves/CVE-2012-2149.html