Az OpenOffice többszörös sérülékenysége

CH azonosító

CH-1159

Felfedezés dátuma

2008.04.16.

Súlyosság

Magas

Érintett rendszerek

OpenOffice
Openoffice.org

Érintett verziók

Openoffice.org OpenOffice 1.0.x, 1.1.x, 2.x

Összefoglaló

Az OpenOffice számos sérülékenységét jelentették, melyeket kihasználva rosszindulatú támadók föltörhetika felhasználó rendszerét.

Leírás

Az OpenOffice számos sérülékenységét jelentették, melyeket kihasználva rosszindulatú támadók föltörhetika felhasználó rendszerét.

  1. A Quattro Pro állományok “Attribute” és “Font Description” bejegyzésinek vizsgálatakor fellépő határhibát kihasználva halom túlcsordulást lehet előidézni egy több mint 256 bejegyzést tartalmazó Quattro Pro állomány segítségével.
  2. Egy Quattro Pro állományok vizsgálatakor fellépő egész alulcsordulási hibát kihasználva verem túlcsordulás okozható egy különlegesen kialakított Quattro Pro állomány segítségével.
  3. Egy EMF állományok EMR_STRETCHBLT bejegyzésinek vizsgálatakor fellépő egész túlcsordulásos hibát kihasználva puffer túlcsordulás okozható egy különlegesen kialakított EMF állomány segítségével.
  4. Egy OLE állományok “DocumentSummaryInformation” folyamainak vizsgáltatkor fellépő határhibát kihasználva halom túlcsordulás okozható egy különlegesen kialakított OLE állomány segítségével.
  5. Két különlegesen kialakított XFormokat tartalmazó ODF szöveges dokumentumok vizsgálatakor föllépő hibát kihasználva megváltoztatható a futási időben dinamikusan kezelt memória terület tartalma.

További információ:
SA28575

A sérülékenység sikeres kiaknázása lehetővé teheti tetszőleges kód végrehajtását.

A sérülékenység a 2.4 előtti verziókat érinti.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »