Descrição
Múltiplas vulnerabilidades sérias foram encontradas no OpenOffice & LibreOffice. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço, executar código arbitrário ou obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades
- A falta de restrições de configuração no LinkUpdateMode pode ser explorada remotamente através de um arquivo ODF especialmente projetado para obter informações confidenciais;
- O underflow Imteger pode ser explorado remotamente através de um arquivo ODF especialmente projetado para causar negação de serviço ou executar código arbitrário;
- O estouro de inteiro pode ser explorado remotamente através de um arquivo DOC especialmente projetado para causar negação de serviço ou executar código arbitrário.
Detalhes técnicos
Vulnerabilidade (2) pode ser explorada somente se a configuração "Carregar configurações da impressora com o documento" estiver ativada. Para explorar essa vulnerabilidade, o invasor pode usar um dado do PrinterSetup especialmente projetado no ODF.
Vulnerabilidade (3) causada pelo armazenamento do número de partes do documento em um número não assinado de 16 bits. Arquivo suficientemente longo pode causar estouro.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com