| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 安全技术首页 | 技术研究 | 技术应用 | 数据安全 | 企业专区 |
OpenOffice TIFF 文件解析器有多个整数溢出漏洞
OpenOffice TIFF 文件解析器有多个整数溢出漏洞
作者:未知 文章来源:瑞星反病毒资讯网 点击数: 更新时间:2007-9-20 1:20:48

受影响系统
OpenOffice OpenOffice 2.0.4

不受影响系统
OpenOffice OpenOffice 2.3

描述:
OpenOffice是个整合性的软件,包含了许多文字处理、表格、公式等办公工具。

OpenOffice处理包含畸形数据的文档时存在漏洞,远程攻击者可能利用此漏洞通过诱使用户打开恶意文档控制用户系统

OpenOffice组件的TIFF解析代码在解析TIFF目录项的某些标签时,解析器使用了文件中不可信任的值计算所要分配的内存数,因此如果用户提供了特定值的话就会在计算中出现整数溢出,导致分配不充分的缓冲区,而这又会触发堆溢出。成功利用这个漏洞允许攻击者以打开文件用户的权限执行任意指令。

厂商补丁
Debian
Debian已经为此发布了一个安全公告(DSA-1375-1)以及相应补丁:
DSA-1375-1:New OpenOffice.org packages fix arbitrary code execution
链接:http://www.debian.org/security/2007/dsa-1375

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.openoffice.org/


文章录入:郝丽    责任编辑:郝丽 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    蠕虫病毒 Win32.Looked.
    利用非常规手段有效删除
    文本文件中木马
    如何清除无法显示隐藏文
    ezContents多个SQL注入、
    UBBThreads多个文件包含
    win3.2里面的文件管理器
    当U盘(硬盘)变成RAW系统
    注册表文件全攻略
    0day的NFO文件名的含义大
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有