Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

La version 2.4.1 sur plateforme 64 bits.

Résumé

Une vulnérabilité affectant l'allocation de mémoire sur un système 64 bits permet l'exécution de code arbitraire à distance.

Description

La différence de définition du type sal_Size entre une plateforme 32 bits et une plateforme 64 bits entraine une vulnérabilité touchant l'allocation de mémoire sur ces dernières. Elle permet à un utilisateur malveillant de faire exécuter du code arbitraire à un utilisateur via un document malicieusement construit.

Solution

Se référer au bulletin de sécurité 92217 de OpenOffice.org pour l'obtention des correctifs (cf. section Documentation).

Documentation