Zagrożenia i podatności
Podatności w OpenOffice.org Impress
Odkryto dwie luki w OpenOffice.org Impress, które mogą zostać wykorzystane do skompromitowania systemu użytkownika.
Błędy wywołane analizą treści specjalnie spreparowanych plików mogą być wykorzystane do spowodowania przepełnienia bufora. Udane wykorzystanie luki może umożliwić wykonanie dowolnego kodu. Usterki zostały potwierdzone dla programu w wersji 3.2. 1 dla systemu Windows. Inne wersje mogą być również podatne.
Do chwili obecnej brak jest aktualizacji likwidującej to zagrożenie tak więc w celu zminimalizowania zagrożeń związanych z tą luką zespół CERT.GOV.PL zaleca użytkownikom nie otwieranie niezaufanych plików.
Źródło:
http://securityevaluators.com/files/papers/CrashAnalysis.pdf




