Popis
V OpenOffice & LibreOffice bylo nalezeno několik závažných chyb. Uživatelé se zlými úmysly mohou tuto chybu zabezpečení zneužít k odmítnutí služby, ke spuštění libovolného kódu nebo k získání citlivých informací.
Níže je uveden úplný seznam chyb zabezpečení
- Nedostatečné omezení konfigurace v LinkUpdateMode lze vzdáleně využít pomocí speciálně vytvořeného souboru ODF k získání citlivých informací;
- Imagerní podtok může být vzdáleně využíván prostřednictvím speciálně vytvořeného souboru ODF, který způsobí odmítnutí služby nebo spuštění libovolného kódu;
- Integrovaný přetečení lze vzdáleně využít pomocí speciálně vytvořeného souboru DOC, který způsobí odmítnutí služby nebo spuštění libovolného kódu.
Technické údaje
Chyba zabezpečení (2) lze využít pouze v případě, že je povoleno nastavení konfigurace "Načíst nastavení tiskárny s dokumentem". Chcete-li tuto chybu zabezpečení zneužít, může útočník použít v ODF speciálně navržené údaje PrinterSetup .
Chyba zabezpečení (3) způsobená uložením počtu kusů dokumentů v 16bitovém nepodepsaném čísle. Dostatečně dlouhý soubor může způsobit přetečení.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com