2007-09-19: Odkryto krytyczną lukę w OpenOffice.org

W aplikacjach należących do pakietu biurowego OpenOffice.org odnaleziono lukę pozwalającą atakującym na uzyskanie dostępu do komputera ofiary.

środa, 19 września 2007

Luka spowodowana jest przepełnieniem bufora podczas przetwarzania niektórych znaczników w plikach graficznych z rozszerzeniem .tif. Aby wykorzystać błąd należy podsunąć ofierze specjalnie spreparowany dokument.

OpenOffice.org to darmowy pakiet biurowy zawierający m.in. edytor tekstu, arkusz kalkulacyjny oraz program do tworzenia prezentacji.

Źródła

edytuj