mardi, avril 12, 2005

OpenOffice Document Handling Heap Overflow Vulnerability

* Description Technique *


Une vulnérabilité a été identifiée dans Open Office, elle pourrait être exploitée par des attaquants distants afin de compromettre un système vulnérable. Le problème résulte d'une erreur de type "heap overflow" présente au niveau de la fonction "StgCompObjStream::Load()" qui ne gère pas correctement certains fichiers "doc" malicieusement construits, ce qui pourrait être exploité par un attaquant ou par un ver/virus afin d'exécuter des commandes arbitraires en incitant un utilisateur à ouvrir un fichier ".doc" malicieux.


 * Versions Vulnérables *


OpenOffice version 1.1.4 et inférieures
OpenOffice version 2.0-dev et inférieures

 

Google
 
Web eurenet.blogspot.com