CH azonosító
CH-3793Angol cím
Sun PDF Import Extension Xpdf VulnerabilityFelfedezés dátuma
2010.10.13.Súlyosság
MagasÉrintett rendszerek
Openoffice.orgSun PDF Import Extension
Érintett verziók
Sun PDF Import Extension 1.x (OpenOffice.org / Oracle Open Office kiegészítés)
Összefoglaló
A Sun PDF Import Extension (OpenOffice.org / Oracle Open Office kiegészítés) olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó sérülékeny rendszerét.
Leírás
Egész szám túlcsordulások a “Splash::drawImage()”-ban kihasználhatóak verem alapú puffer túlcsordulás előidézésére.
A sérülékenységet az 1.0.1-est megelőző verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 41838
Gyártói referencia: extensions.services.openoffice.org
CVE-2009-3604 - NVD CVE-2009-3604