Gå til innhold

Minnefeil i Openoffice.org


Anbefalte innlegg

Videoannonse
Annonse

Så vidt jeg finner ut så er ikke hullet utnyttet. I så fall skjønner jeg ikke hvorfor det er rangert som meget kritisk. Hvis det skal utnyttes så må det nok injiseres noe plattformspesifikk kode.

 

Hvor lenge har hullet vært kjent før det ble tettet?

 

Kunne hullet i teorien gjort noe ugang for oss som har buffer overflow protection innebygget i prosessoren? (Intel TXT eller AMD NX-bit)

Lenke til kommentar
Gjest Slettet+9018234

Bra at annen programvare utenfor den populære kontorpakken fra M$ kommer opp i lyset så fort feil oppdages. Anti monopolfavorisering er positivt.

Lenke til kommentar
Så da oppdaterer med OO til 2.4.1 og husker den elgamle reglen om ikke å åpne vedlegg fra kilder men ikke kjenner.

Hadde det stått Microsoft Office isteden for Openoffice.org så hadde du kommet med en helt annen kommentar...

Om det hadde vært Microsoft Office så hadde vi (kanskje) aldri fått vite om feilen.

Integer overflow in the rtl_allocateMemory function in sal/rtl/source/alloc_global.c in OpenOffice.org (OOo) 2.0 through 2.4 allows remote attackers to execute arbitrary code via a crafted file that triggers a heap-based buffer overflow.

 

Ikke det at jeg tror at Openoffice inneholder færre sikkerhetshull enn MS Office...

Endret av Manuel
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...