Flera säkerhetsrelaterade problem har upptäckts i OpenOffice.org, den fria kontorssviten. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
iDefense rapporterade flera heltalsspillsfel i libwpd, ett bibliotek för att hantera WordPerfect-dokument som medföljer OpenOffice.org. Angripare kunde utnyttja dessa med specialskrivna WordPerfect-filer som fick ett program som länkats mot libwpd att krascha eller möjligen exekvera godtycklig kod.
Next Generation Security upptäckte att StarCalc-tolken i OpenOffice.org innehöll ett lättutnyttjat stackspill som kunde utnyttjas av specialskrivna dokument till att exekvera godtycklig kod.
Det har rapporterats att OpenOffice.org inte ersätter skalmetatecken och därför är sårbart för att exekvera godtyckliga skalkommandon via ett specialskrivet dokument efter att användaren har klickat en preparerad länk.
Denna uppdaterade bulletin innehåller endast paket för den kommande Etch-utgåvan, även känd som Debian GNU/Linux 4.0.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 1.1.3-9sarge6.
För uttestningsutgåvan (Etch) har dessa problem rättats i version 2.0.4.dfsg.2-5etch1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 2.0.4.dfsg.2-6.
Vi rekommenderar att ni uppgraderar era OpenOffice.org-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.