CH azonosító
CH-4789Angol cím
Oracle Open Office Two VulnerabilitiesFelfedezés dátuma
2011.04.20.Súlyosság
MagasÉrintett rendszerek
Open OfficeOracle
Érintett verziók
Oracle Open Office 3.x (StarOffice/StarSuite 9.x)
Összefoglaló
Az Oracle Open Office két olyan sérülékenysége vált ismertté, melyeket kihasználva támadók feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységeket a Poppler hibái okozzák.
- A “Gfx::getPos()” kihasználható egy kezdőérték nélküli mutató feloldására.
- A “FoFiType1::parse()” egy tömb indexelési hibája lép fel a Type1 fontok elemzésekor. Ez kihasználható memória kezelési hiba előidézésére egy speciálisan erre a célra elkészített PDF fájl segítségével.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: blogs.sun.com
SECUNIA 44290
CVE-2010-3702 - NVD CVE-2010-3702
CVE-2010-3704 - NVD CVE-2010-3704