spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
OpenOffice.org Açıklıkları Yazdır E-posta
Open Office açık kaynak kodlu popüler bir ofis uygulamasıdır. Üzerinde birçok açıklık tespit edilmiştir.
Kaynak: Security Focus
 
Seviye:  Yüksek
Bildiri Sürümü: -
Açıklanma Zamanı: 12.02.2010
Yenilenme Zamanı: 16.02.2010
Etkilenen Sistemler: OpenOffice.org 3.x
 
CVE: CVE-2009-2949 CVE-2009-2950 CVE-2009-3301 CVE-2009-3302
BID: 38218
Referanslar: OpenOffice.org Güvenlik Bültenleri
http://www.openoffice.org/security/cves/CVE-2006-4339.html
http://www.openoffice.org/security/cves/CVE-2009-0217.html
http://www.openoffice.org/security/cves/CVE-2009-2493.html
http://www.openoffice.org/security/cves/CVE-2009-2949.html
http://www.openoffice.org/security/cves/CVE-2009-2950.html
http://www.openoffice.org/security/cves/CVE-2009-3301-3302.html
Üretici Ana Sayfa -7
http://www.openoffice.org/
SecurityFocus BID -9
http://www.securityfocus.com/bid/38218
Yazar(lar): -
 
Açıklama: Open Office açık kaynak kodlu popüler bir ofis uygulamasıdır. Üzerinde birçok açıklık tespit edilmiştir. İlk açıklık, başka bir açıklık barındırdığı bilinen (libxml2) kütüphanesini kullanması ile ilgilidir. Bu açıklık imzaların haksız yere doğrulanması ile ilgilidir. İkinci açıklık XML imzası olan HMAC doğrulama bypass açıklığı oluşturan (libxmlsec) kütüphanesine bağlı olarak ortaya çıkmıştır. Üçüncü açıklık MSVC motoru yüzünden üründe ortaya çıkmıştır. Dördüncü açıklık ürünün yanlış formatlanmış XPM dosyalarını işlemesinden kaynaklanan bir açıklıktır. Beşinci açıklık yanlış formatlı GIF dosyalarının işlenmesi ile ortaya çıkar. Altıncı açıklık yanlış formatlı WORD dosyalarının işlenmesi ile ortaya çıkar.
Etki: Uzaktan kod yürütme
Çözüm: Güncellemeler mevcuttur
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB