Scientific Linux 安全更新:SL4.x i386/x86_64 中的openoffice.org 和 openoffice.org2

high Nessus 插件 ID 60945

简介

远程 Scientific Linux 主机缺少一个或多个安全更新。

描述

在 OpenOffice.org 解析某些富文本格式 (RTF) 文件的方式中发现数组索引错误和整数符号错误。攻击者可利用这些缺陷创建特别构建的 RTF 文件,打开此类文件时,将导致 OpenOffice.org 崩溃,也可以运行 OpenOffice.org 的用户的权限执行任意代码。(CVE-2010-3451、CVE-2010-3452)

在 OpenOffice.org 解析某些 Microsoft Office Word 文档的方式中发现基于堆的缓冲区溢出缺陷和数组索引错误。攻击者可利用这些缺陷创建特别构建的 Microsoft Office Word 文档,打开此类文档时,将导致 OpenOffice.org 崩溃,还可以运行 OpenOffice.org 的用户的权限执行任意代码。(CVE-2010-3453、CVE-2010-3454)

在 OpenOffice.org 解析某些 TARGA (Truevision TGA) 文件的方式中发现一个基于堆的缓冲区溢出缺陷。攻击者可利用此缺陷创建特别构建的 TARGA 文件。如果打开包含此特别构建的 TARGA 文件的文档,或者如果用户尝试将该文件插入现有文档,将导致 OpenOffice.org 崩溃,也可以运行 OpenOffice.org 的用户的权限执行任意代码。(CVE-2010-4643)

在 OpenOffice.org 处理 Java 存档 (JAR) 文件中打包的 XSLT 过滤器描述的安装时,以及 OpenOffice.org 扩展 (.oxt) 文件的安装的方式中发现目录遍历缺陷。攻击者可利用这些缺陷创建特别构建的 XSLT 过滤器描述或扩展文件,打开此类描述或扩展文件时,将导致 OpenOffice.org 扩展管理器修改安装 JAR 或扩展文件的用户可访问的文件。
(CVE-2010-3450)

必须重新启动所有正在运行的 OpenOffice.org 应用程序实例,才能使更新生效。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?486e5f1b

插件详情

严重性: High

ID: 60945

文件名: sl_20110128_openoffice_org_and_openoffice_org2_on_SL4_x.nasl

版本: 1.6

类型: local

代理: unix

发布时间: 2012/8/1

最近更新时间: 2021/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 9.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: x-cpe:/o:fermilab:scientific_linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/RedHat/release, Host/RedHat/rpm-list

补丁发布日期: 2011/1/28

参考资料信息

CVE: CVE-2010-3450, CVE-2010-3451, CVE-2010-3452, CVE-2010-3453, CVE-2010-3454, CVE-2010-4643