Mehrere sicherheitsbezogene Probleme wurden in OpenOffice.org,
der freien Office-Suite, entdeckt. Das Common Vulnerabilities and
Exposures
-Projekt identifiziert die folgenden Probleme:
Mehrere Fehler wurden in der Art und Weise entdeckt, auf die OpenOffice.org Quattro-Pro-Dateien einliest. Dies kann zu einem Überlauf im Heap führen, was eventuell in der Ausführung beliebigen Codes resultiert.
Speziell erzeugte EMF-Dateien können einen Pufferüberlauf im Heap auslösen, der zur Ausführung beliebigen Codes führt.
Ein Fehler wurde in der Verarbeitung von OLE-Dateien entdeckt, der zu einem Pufferüberlauf im Heap führen kann, was eventuell in der Ausführung beliebigen Codes resultiert.
Kürzlich berichtete Probleme in der ICU-Bibliothek wurden in separaten libicu-Paketen mit DSA 1511 korrigiert, gegen die OpenOffice.org gelinkt ist.
Für die alte Stable-Distribution (Sarge) wurden diese Probleme in Version 1.1.3-9sarge9 behoben.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 2.0.4.dfsg.2-7etch5 behoben.
Für die Testing- (Lenny) und Unstable-Distribution (Sid) wurden diese Probleme in Version 2.4.0~ooh680m5-1 behoben.
Wir empfehlen Ihnen, Ihre openoffice.org-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.