Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
La version 2.4.1 sur plateforme 64 bits.
Résumé
Une vulnérabilité affectant l'allocation de mémoire sur un système 64 bits permet l'exécution de code arbitraire à distance.
Description
La différence de définition du type sal_Size entre une plateforme 32 bits et une plateforme 64 bits entraine une vulnérabilité touchant l'allocation de mémoire sur ces dernières. Elle permet à un utilisateur malveillant de faire exécuter du code arbitraire à un utilisateur via un document malicieusement construit.
Solution
Se référer au bulletin de sécurité 92217 de OpenOffice.org pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité OpenOffice 92217 du 28 juillet 2008 : http://www.openoffice.org/issues/show_bug.cgi?id=92217
- Référence CVE CVE-2008-3282 https://www.cve.org/CVERecord?id=CVE-2008-3282