Risque
- Exécution de code arbitraire à distance
Systèmes affectés
StarOffice 8.x et StarSuite 8.x.
Résumé
Une vulnérabilité dans StarOffice et StarSuite permet à une personne malintentionnée d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité de type débordement de mémoire a été identifiée dans Sun StarOffice et StarSuite. Une personne malintentionnée pourrait ainsi exécuter du code arbitraire en incitant une personne à ouvrir un document spécialement construit. Cette vulnérabilité est la même que celle détaillée dans l'avis CERTA-2008-AVI-300 concernant OpenOffice.org.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sun Solaris #237944 du 11 juin 2008 : http://sunsolve.sun.com/search/document.do?assetkey=1-66-237944-1
- Document du CERTA CERTA-2008-AVI-300 du 10 juin 2008 : http://www.certa.ssi.gouv.fr/site/CERTA-2008-AVI-300/index.html
- Référence CVE CVE-2008-2152 https://www.cve.org/CVERecord?id=CVE-2008-2152