Açıklama
OpenOffice & LibreOffice'de birden fazla ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar bu güvenlik açıklarından yararlanabilir ve hizmet reddine, isteğe bağlı kod çalıştırmaya veya hassas bilgiler edinmeye neden olabilir.
Aşağıda güvenlik açıklarının tam listesi
- LinkUpdateMode'daki yapılandırma kısıtlamalarının olmaması, hassas bilgiler elde etmek için özel olarak tasarlanmış bir ODF dosyası aracılığıyla uzaktan kullanılabilir;
- Imteger underflow, hizmet reddine veya rasgele kod yürütmesine neden olmak için özel olarak tasarlanmış bir ODF dosyası aracılığıyla uzaktan kullanılabilir;
- Tamsayı taşması, hizmet reddine veya rasgele kod yürütmesine neden olmak için özel olarak tasarlanmış bir DOC dosyası aracılığıyla uzaktan kullanılabilir.
Teknik detaylar
Güvenlik açığı (2) yalnızca "Yazıcı ayarlarını belgeyle yükle" ayarı etkinleştirildiğinde kullanılabilir. Bu güvenlik açığından yararlanmak için saldırgan ODF'de özel olarak tasarlanmış bir PrinterSetup verisi kullanabilir.
Güvenlik açığı (3) , 16bit imzasız numaradaki belge parçalarının saklanmasından kaynaklanır. Yeterli uzun dosya, taşmaya neden olabilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com