KOffice畸形PPT文件处理整数溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

KOffice是基于Linux的办公软件应用程序。 KOffice在处理带有畸形内容的PPT文档时存在漏洞,远程攻击者可能利用此漏洞在用户机器上执行任意指令。 KOffice的filters/olefilters/lib/klaola.cc文件中KLaola::readBigBlockDepot()方法存在整数溢出漏洞。如果用户受骗打开了特制的*.ppt文件的话,就会触发堆溢出,导致执行任意指令。 KDE KOffice &lt; 1.6.1 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href="http://websvn.kde.org/branches/koffice/1.6/koffice/filters/olefilters/lib/klaola.cc?rev=607037&amp;r1=566347&amp;r2=607037&amp;makepatch=1&amp;diff_format=u" target="_blank">http://websvn.kde.org/branches/koffice/1.6/koffice/filters/olefilters/lib/klaola.cc?rev=607037&amp;r1=566347&amp;r2=607037&amp;makepatch=1&amp;diff_format=u</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息