USN-840-1 Octubre 01, 2009 openoffice.org

sismo
10/06/2009 - 18:01

Errores detectados:

CVE-2009-0200, CVE-2009-0201:

Dyon Balding, descubrió fallas en la forma en que OpenOffice.org maneja tablas.  Si un usuario es engañado en abrir un documento Word especialmente diseñado, el atacante remoto puede ejecutar código en forma arbitraría, con los privilegios del usuario.

CVE-2009-2139:

Un rebalsamiento del buffer fue descubierto en OpenOffice.org cuando maneja archivos EMF.  Si un usuario es engañado en abrir un archivo especialmente diseñado, un atacante remoto podría ejecutar código en forma arbitraría con los privilegios del usuario que invocó al programa.

Versiones afectadas:

  • Ubuntu 8.04 LTS
  • Ubuntu 8.10
  • Ubuntu 9.04

Este aviso también aplica para versiones Kubuntu, Edubuntu, and Xubuntu.

Solución:

El problema puede ser corregido actualizando el sistema a la siguiente versión de paquete:

  • Ubuntu 8.04 LTS:
    • openoffice.org-core 1:2.4.1-1ubuntu2.2
  • Ubuntu 8.10:
    • openoffice.org-core 1:2.4.1-11ubuntu2.2
  • Ubuntu 9.04:
    • openoffice.org-core 1:3.0.1-9ubuntu3.

Finalizada la actualización se debe reiniciar el OpenOffice.org para que los cambios tengan efecto.

Distribuir contenido 
 
Distribuir contenido