OpenOffice.org 多個漏洞
最後更新
2011年02月01日
發佈日期:
2011年01月28日
3252
觀看次數
風險: 中度風險
類型: 用戶端 - 辦公室應用
在 OpenOffice.org 發現多個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。
- 當處理異常的 TGA 檔案時會產生緩衝區滿溢錯誤,攻擊者可透過引誘使用者開啟含惡意編碼的檔案 (例如 ODF 或 Office),利用漏洞執行任意程式碼。
- 當處理異常的 PNG 檔案時會產生緩衝區滿溢錯誤,攻擊者可透過引誘使用者開啟含惡意編碼的檔案 (例如 ODF 或 Office),利用漏洞執行任意程式碼。
- 當處理異常的資料時,"WW8ListManager::WW8ListManager()" 函數會產生記憶體損毀錯誤。透過引誘使用者開啟特製的 Word 文件,利用漏洞執行任意程式碼。
- 當處理異常的資料時,"WW8DopTypography::ReadFromMem()" 函數會產生記憶體損毀錯誤。透過引誘使用者開啟特製的 Word 文件,利用漏洞執行任意程式碼。
- 當處理異常的 RTF 檔案時會產生記憶體損毀錯誤,攻擊者可透過引誘使用者開啟含惡意編碼的 RTF 文件,利用漏洞執行任意程式碼。
- 一個有關 zip/jar 封包解壓的穿梭目錄錯誤,攻擊者可利用漏洞執行任意程式碼。
- 當處理在當前目錄搜尋函式庫的 "LD_LIBRARY_PATH" 時,啟動腳本程式或其他的核腳本程式會產生錯誤,導致執行程式碼。
- 當處理異常的 PPT 檔案會產生緩衝區滿溢錯誤。
其他有關第三方函式庫 Xpdf 及 Libxml2 也發現漏洞。
影響
- 遠端執行程式碼
受影響之系統或技術
- OpenOffice.org 3.3 之前版本
- OpenOffice.org 版本 2.x
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
升級至 OpenOffice.org 版本 3.3 :
http://download.openoffice.org/
漏洞識別碼
- CVE-2010-2935
- CVE-2010-2936
- CVE-2010-3450
- CVE-2010-3451
- CVE-2010-3452
- CVE-2010-3453
- CVE-2010-3454
- CVE-2010-3689
- CVE-2010-3702
- CVE-2010-3704
- CVE-2010-4008
- CVE-2010-4253
- CVE-2010-4494
- CVE-2010-4643
資料來源
相關連結
- http://www.openoffice.org/security/cves/CVE-2010-4643.html
- http://www.openoffice.org/security/cves/CVE-2010-4253.html
- http://www.openoffice.org/security/cves/CVE-2010-4008_CVE-2010-4494.html
- http://www.openoffice.org/security/cves/CVE-2010-3702_CVE-2010-3704.html
- http://www.openoffice.org/security/cves/CVE-2010-3689.html
- http://www.openoffice.org/security/cves/CVE-2010-3453_CVE-2010-3454.html
- http://www.openoffice.org/security/cves/CVE-2010-3451_CVE-2010-3452.html
- http://www.openoffice.org/security/cves/CVE-2010-3450.html
- http://www.openoffice.org/security/cves/CVE-2010-2935_CVE-2010-2936.html
- http://www.vupen.com/english/advisories/2011/0230
分享至