Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Lekken in OpenOffice.org

05-08-2010, 01:10 door Spiff has left the building, 4 reacties
Secunia.com vermeldt het volgende:

http://secunia.com/advisories/40775/

Secunia Advisory SA40775
OpenOffice.org Impress Two Vulnerabilities

Criticality level: Highly critical

Description

Charlie Miller has discovered two vulnerabilities in OpenOffice.org Impress, which can be exploited by malicious people to compromise a user's system.

1) An integer truncation error when parsing certain content can be exploited to cause a heap-based buffer overflow via a specially crafted file.

2) A short integer overflow error when parsing certain content can be exploited to cause a heap-based buffer overflow via a specially crafted file.

Successful exploitation of the vulnerabilities may allow execution of arbitrary code.

The vulnerabilities are confirmed in version 3.2.1 for Windows. Other versions may also be affected.

Solution
Do not open untrusted files.
Reacties (4)
05-08-2010, 12:46 door Anoniem
De oplossing is simpel, overigens betekent niet dat openoffice slecht is ik bedoel MS office heeft toch ook al een aantal lekken gehad toch?
05-08-2010, 13:41 door Spiff has left the building
Door Anoniem: De oplossing is simpel
Het niet openen van untrusted files (bestanden van onbekende bron), bedoel je?
Niet altijd haalbaar, en daarmee eerder simplistisch dan simpel.

Of bedoel je dat het fixen van die kwetsbaarheden eenvoudig is en er snel een update gereed zal zijn?
Ik mag het hopen.
05-08-2010, 19:48 door Anoniem
Ja eerste.
07-08-2010, 18:36 door Anoniem
eigenlijk bedoelt ze, er is nog geen oplossing.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.