设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 开源资讯 查看内容

Apache OpenOffice漏洞预警,升级新版可解决

2017-10-31 22:26| 发布者: joejoe0332| 查看: 730| 评论: 0|原作者: oschina|来自: oschina

摘要: 据 securityweek 报道,思科 Talos 的研究人员在 Apache OpenOffice 中发现了三个漏洞,可以利用特制的文档文件远程执行代码。Talos 将漏洞标记为“高危”,CVSS 得分为 8.3 ;但该开源软件的开发人员将其严重等级标 ...

securityweek 报道,思科 Talos 的研究人员在 Apache OpenOffice 中发现了三个漏洞,可以利用特制的文档文件远程执行代码。

Talos 将漏洞标记为“高危”,CVSS 得分为 8.3 ;但该开源软件的开发人员将其严重等级标记为为“中等”。

据悉,此次发现的漏洞编号分别为 CVE-2017-9806CVE-2017-12607 和 CVE-2017-12608 ,影响了 Writer 应用的 WW8Fonts 和 ImportOldFormatStyles 组件,以及 Draw 应用中的 PPTStyleSheet 功能。

攻击者可以创建触发超出写入(out-of-bounds write)的特殊文档,这些文档可以用于使应用程序进入拒绝服务(DoS)条件并导致崩溃或执行任意代码的状态。

这些漏洞影响 Apache OpenOffice 4.1.3 及更早的版本,Apache 软件基金会在前端时间发布的 4.1.4 版本中已包含补丁,建议尽快升级。


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部