OpenOffice多个缓冲区溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 28819 CVE(CAN) ID: CVE-2007-5745,CVE-2007-5747,CVE-2007-5746,CVE-2008-0320 OpenOffice是个整合性的软件,包含了许多文字处理、表格、公式等办公工具。 OpenOffice在解析文件中的Attribute和Font Description记录和解析DocumentSummaryInformation流时存在堆溢出漏洞;解析EMF文件中的EMR_STRETCHBLT记录时存在整数溢出漏洞;在将QPRO文件转换为OpenOffice所使用的内部表示时存在栈溢出漏洞。如果用户受骗打开了畸形文档的话,就可以触发这些溢出,导致执行任意指认。 OpenOffice &lt; 2.4 Debian ------ Debian已经为此发布了安全公告(DSA-1547-1)以及相应补丁: DSA-1547-1:New OpenOffice.org packages fix arbitrary code execution 链接:<a href=http://www.debian.org/security/2008/dsa-1547 target=_blank>http://www.debian.org/security/2008/dsa-1547</a> 补丁下载: Source archives: <a href=http://security.debian.org/pool/updates/main/o/openoffice.org/openoffice.org_1.1.3-9sarge9.dsc target=_blank>http://security.debian.org/pool/updates/main/o/openoffice.org/openoffice.org_1.1.3-9sarge9.dsc</a> Size/MD5 checksum: 2878 8b2bf5fad94194078687afd08a774051 <a href=http://security.debian.org/pool/updates/main/o/openoffice.org/openoffice.org_1.1.3-9sarge9.diff.gz...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息