OpenOffice RTF文件解析器远程堆溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

OpenOffice是个整合性的软件,包含了许多文字处理、表格、公式等办公工具。 OpenOffice在处理带有畸形数据的RTF文档时存在漏洞,远程攻击者可能利用此漏洞控制用户机器。 在解析文件中的prtdata标签时,OpenOffice的RTF解析器基于第一个令牌分配内存,但却拷贝了第二个令牌的内容,因此如果将第一个令牌的值设置得比第二个令牌长度小的话,就可以覆盖堆数据。远程攻击者可以通过诱骗用户打开恶意RTF文件来触发这个溢出,导致执行任意指令。 OpenOffice OpenOffice &lt; 2.2.1 Debian ------ Debian已经为此发布了一个安全公告(DSA-1307-1)以及相应补丁: DSA-1307-1:OpenOffice.org packages fix arbitrary code execution 链接:<a href="http://lists.debian.org/debian-security-announce/debian-security-announce-2007/msg00065.html" target="_blank">http://lists.debian.org/debian-security-announce/debian-security-announce-2007/msg00065.html</a> 补丁下载: Source archives: <a href="http://security.debian.org/pool/updates/main/o/openoffice.org/openoffice.org_1.1.3-9sarge7.dsc" target="_blank">http://security.debian.org/pool/updates/main/o/openoffice.org/openoffice.org_1.1.3-9sarge7.dsc</a> Size/MD5 checksum: 2878 27e84e7773bda00d323a6d2aca93bdbe <a...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息