Sécurité informatique

securite informatique
     SECURINFOS
     in English
     Bulletins sécurité
     Docs sécurité
     Logiciels sécurité
     Vieux Logiciels
     Forum sécurité
     Services
     Définitions
     Astuces Windows
     MetaSploit
     M$ OPcodes
     Passwords
     Dictionnaires
     Contact
     Liens

SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection

OpenOffice .doc Document Handling : Buffer Overflow

22/01/2007 14H38
Référence Secunia : SA14912 
Date de publication : 2005-04-13
Dernière mise à jour : 2005-09-15

Risque : Elevé. Niveau 4 sur 5.
Impact : Accès au système
Lieu : A distance


Solutions :
Correctif de l'éditeur


Produit :
OpenOffice 1.1.x

Référence CVE :
CVE-2005-0941


Description :
AD-LAB a rapporté une vulnérabilité dans OpenOffice, qui pourrait être exploitée par des personnes malintentionnées pour compromettre un système vulnérable.

La vulnérabilité est causée du fait d'une erreur de limitation dans la fonction "StgCompObjStream::Load()" lors du traitement ".doc" document files. Cela pourrait être exploité pour causer un "heap overflow" en incitant un utilisateur à ouvrir un document malicieux contenant un entête spécialement conçu.

L'exploitation de ce problème permet l'exécution de commandes arbitraires.

La vulnérabilité a été rapportée en versions 1.1.4 et inférieure et dans le 2.0 beta release.


Solutions :
Mettre à jour en version 1.1.5.
http://download.openoffice.org/1.1.5/index.html


Vulnérabilité découverte par :

AD-LAB
Historique :
2005-04-19: Escalated criticité basée sur SUSE advisory.
2005-09-15: Section "Solution" mise à jour.

Référence :
OpenOffice Bug Report:
http://www.openoffice.org/issues/show_bug.cgi?id=46388




Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.

Derniers bulletins de sécurité informatique

Bulletins de sécurité informatiques relatifs

20081125 Ubuntu mise à jour pour openoffice org 4
20081105 Red Hat mise à jour pour openoffice org 4
20081031 Fedora mise à jour pour openoffice org 4
20081030 Debian mise à jour pour openoffice org 4
20081029 OpenOffice WMF et EMF Processing Buffer Overflows 4
20080910 Fedora mise à jour pour openoffice org 3
20080903 Open Media Collectors Database Cross Site Scripting et Requete Forgée 2
20080831 Red Hat mise à jour pour openoffice org 3
20080831 OpenOffice rtl allocateMemory Truncation Vulnérabilité 3
20080710 Gentoo mise à jour pour openoffice et openoffice bin
20080618 Open Azimyt CMS lang Inclusion de Fichier Local
20080616 Red Hat mise à jour pour openoffice org
20080612 Fedora mise à jour pour openoffice org
20080610 OpenOffice rtl allocateMemory Dépassement d'Entier
20080423 Fedora mise à jour pour openoffice org
20080418 Red Hat mise à jour pour openoffice org
20080417 OpenOffice Vulnérabilités Diverses
20080417 Debian mise à jour pour openoffice org
20080211 Open Realty last module Exécution de code PHP
20080102 Gentoo mise à jour pour openoffice openoffice bin et hsqldb
20071206 Red Hat mise à jour pour openoffice org2
20071206 Red Hat mise à jour pour openoffice org et hsqldb
20071206 Debian mise à jour pour openoffice org et hsqldb
20071205 OpenOffice Database Document Processing Exécution de Code
20071005 Ubuntu mise à jour pour openoffice org
20070921 Mandriva mise à jour pour openoffice org
20070919 rPath mise à jour pour openoffice org
20070919 Fedora mise à jour pour openoffice org
20070918 Red Hat mise à jour pour openoffice org
20070918 OpenOffice TIFF Parsing Dépassement d'Entier Vulnérabilités
20070918 OpenOffice 2 TIFF Parsing Dépassement d'Entier Vulnérabilités
20070918 Debian mise à jour pour openoffice org
20070815 rPath mise à jour pour openoffice org
20070711 Ubuntu mise à jour pour openoffice org
20070711 Mandriva mise à jour pour openoffice org
20070703 Gentoo mise à jour pour openoffice et openoffice bin
20070614 Red Hat mise à jour pour openoffice org
20070613 OpenOffice RTF File Parsing Vulnérabilité de Dépassement de Tampon
20070507 Office Viewer ActiveX Control Vulnérabilités de Dépassement de Tampon
20070504 Open Translation Engine ote home Inclusion de Fichiers
20070417 Gentoo mise à jour pour openoffice et openoffice bin
20070413 Open Business Management Contournement de l'Authentification
20070410 rPath mise à jour pour openoffice org
20070330 Mandriva mise à jour pour openoffice org
20070328 Ubuntu mise à jour pour openoffice org
20070322 Red Hat mise à jour pour openoffice org
20070321 OpenOffice org Vulnérabilités Diverses
20070321 Debian mise à jour pour openoffice org
20070319 Mandriva mise à jour pour openoffice org
20070112 Ubuntu mise à jour pour openoffice org
20070111 Mandriva mise à jour pour OpenOffice org
20070109 rPath mise à jour pour openoffice org
20070109 Debian mise à jour pour openoffice org
20070107 Fedora mise à jour pour openoffice org
20061016 Open Conference Systems fullpath Vulnérabilité d'Inclusion de Fichier
20060927 rPath mise à jour pour openoffice org
20060801 Open Cubic Player Buffer Overflows
20060731 Gentoo mise à jour pour OpenOffice org
20060710 Mandriva mise à jour pour OpenOffice org
20060704 Red Hat mise à jour pour OpenOffice org
20060630 OpenOffice Vulnérabilités Diverses
20060630 Debian mise à jour pour openoffice org
20060627 Open Guestbook Cross Site Scripting et Injection SQL
20060622 Open WebMail openwebmail read pl Cross Site Scripting
20060620 Open Realty sorttype Vulnérabilité d'Injection SQL
20060607 Open Business Management Vulnérabilités Diverses
20060531 Open Searchable Image Catalogue Vulnérabilités d'Injection SQL
20060529 Open Xchange Compte et Mot de Passe par Defaut
20060508 2005 Comments Script Vulnérabilités Diverses
20060328 Gentoo mise à jour pour openoffice openoffice bin
20060316 OpenOffice cURL libcURL URL Parsing Off By One Vulnérabilité
20060104 Open Xchange Webmail HTML Attachment Vulnérabilité d'Insertion de Script
20050907 Open WebMail sessionid Vulnérabilité Cross Site Scripting
20050812 Open Bulletin Board Injection SQL
20050809 Open Bulletin Board Vulnérabilités d'Injection SQL
20050809 Open Bulletin Board Injection SQL et Inclusion de Fichiers
20050509 Ubuntu mise à jour pour openoffice org
20050509 Mandriva mise à jour pour OpenOffice org
20050503 Open WebMail Vulnérabilité d'Injection de Commande Shell
20050413 OpenOffice doc Document Handling Buffer Overflow
20050307 Open Motif libXpm Image Vulnérabilité de Dépassement de Tampon
20050214 Open WebMail Login Page Vulnérabilité Cross Site Scripting
20041129 Open DC Hub RedirectAll Vulnérabilité de Dépassement de Tampon
20041022 Fedora mise à jour pour openoffice org
20040915 Red Hat mise à jour pour openoffice org
20040913 OpenOffice StarOffice Création Non Sécurisée de Fichiers Temporaires
20040706 Open WebMail vacation pl Arbitrary Program Exécution Vulnérabilité
20040605 Open Webmail Content Type Header Script Injection Vulnérabilité
20040415 OpenOffice Neon Client Code Vulnérabilités de Format de Chaines
20040409 Open WebMail Directory Création Vulnérabilité
20040312 Open WebMail Exécution of Arbitrary System Commands
20031114 Open UNIX UnixWare procfs Vulnérabilité d'Elévation de Privilèges
20031009 OpenOffice UNO Vulnérabilité de Déni de Service
20030930 Open UNIX UnixWare Frame Padding Vulnérabilité
20030929 Open UNIX UnixWare mise à jour pour Sendmail
20030929 Open UNIX UnixWare mise à jour pour OpenSSH
20030818 Open UNIX Unixware mise à jour pour metamail
20021220 Open Webmail vulnérabilité
20021125 Open Webmail revelation informations systeme
20021011 OpenOffice installation race condition
 
Securite informatique

JA-PSI - Sécurité informatique - Tous droits réservés
formation sécurité informatiqe