Flere sikkerhedsrelaterede problemer er opdaget i OpenOffice.org, den frie kontorpakke. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
iDefense rapporterede om flere heltalsoverløbsfejl i libwpd, et bibliotek til håndtering af WordPerfect-dokumenter, som er indeholdt i OpenOffice.org. Angribere kunne udnytte disse fejl ved hjælp af omhyggeligt fremstillede WordPerfect-filer, som kunne få et program linket med libwpd til at gå ned eller måske udføre vilkårlig kode.
Next Generation Security opdagede at StarCalc-fortolkeren i OpenOffice.org indeholdt et let udnytbart stakoverløb, der kunne anvendes ved hjælp af et særligt fremstillet dokument til at udføre vilkårlig kode.
Der er rapporteret om at OpenOffice.org ikke indkapsler shell-meta-tegn, og dermed er sårbar over for udførelse af vilkårlige shell-kommandoer ved hjælp af særligt fremstillede dokumenter, efter brugeren har klikket på et forberedt link.
Med dette opdaterede bulletin leveres der kun pakker til den kommende udgivelse af etch, alias Debian GNU/Linux 4.0.
I den stabile distribution (sarge) er disse problemer rettet i version 1.1.3-9sarge6.
I distributionen testing (etch) er disse problemer rettet i version 2.0.4.dfsg.2-5etch1.
I den ustabile distribution (sid) er disse problemer rettet i version 2.0.4.dfsg.2-6.
Vi anbefaler at du opgraderer dine OpenOffice.org-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.