Scientific Linux 安全更新:SL6.x i386/x86_64 中的 openoffice.org

high Nessus 插件 ID 60947

简介

远程 Scientific Linux 主机缺少一个或多个安全更新。

描述

在 OpenOffice.org 解析某些富文本格式 (RTF) 文件的方式中发现数组索引错误和整数符号错误。攻击者可利用这些缺陷创建特别构建的 RTF 文件,打开此类文件时,将导致 OpenOffice.org 崩溃,也可以运行 OpenOffice.org 的用户的权限执行任意代码。(CVE-2010-3451、CVE-2010-3452)

在 OpenOffice.org 解析某些 Microsoft Office Word 文档的方式中发现基于堆的缓冲区溢出缺陷和数组索引错误。攻击者可利用这些缺陷创建特别构建的 Microsoft Office Word 文档,打开此类文档时,将导致 OpenOffice.org 崩溃,还可以运行 OpenOffice.org 的用户的权限执行任意代码。(CVE-2010-3453、CVE-2010-3454)

在 OpenOffice.org 解析某些 Microsoft Office PowerPoint 文件的方式中发现一个基于堆的缓冲区溢出缺陷。攻击者可以利用此缺陷创建特别构建的 Microsoft Office PowerPoint 文件,打开此类文件时,将导致 OpenOffice.org 崩溃,也可以运行 OpenOffice.org 的用户的权限执行任意代码。(CVE-2010-4253)

在 OpenOffice.org 解析某些 TARGA (Truevision TGA) 文件的方式中发现一个基于堆的缓冲区溢出缺陷。攻击者可利用此缺陷创建特别构建的 TARGA 文件。如果打开包含此特别构建的 TARGA 文件的文档,或者如果用户尝试将该文件插入现有文档,将导致 OpenOffice.org 崩溃,也可以运行 OpenOffice.org 的用户的权限执行任意代码。(CVE-2010-4643)

在 OpenOffice.org 处理 Java 存档 (JAR) 文件中打包的 XSLT 过滤器描述的安装时,以及 OpenOffice.org 扩展 (.oxt) 文件的安装的方式中发现目录遍历缺陷。攻击者可利用这些缺陷创建特别构建的 XSLT 过滤器描述或扩展文件,打开此类描述或扩展文件时,将导致 OpenOffice.org 扩展管理器修改安装 JAR 或扩展文件的用户可访问的文件。
(CVE-2010-3450)

在用于启动 OpenOffice.org 的脚本中发现一个缺陷。在某些情况中,LD_LIBRARY_PATH 变量内可能包含“.”字符,如果用户从攻击者控制的目录内运行 OpenOffice.org,则可允许本地攻击者以该用户运行 OpenOffice.org 的权限执行任意代码。
(CVE-2010-3689)

此更新还修复以下缺陷:

- 打开位于通过 SFTP 挂载的共享上的文件时,OpenOffice.org 不创建锁定文件。此外,如果有锁定文件,请将其忽略。如果在此类情况下文件由另一位用户同时打开,则可导致数据丢失。(BZ#671087)

必须重新启动所有正在运行的 OpenOffice.org 应用程序实例,才能使更新生效。

解决方案

更新受影响的程序包。

另见

https://bugzilla.redhat.com/show_bug.cgi?id=671087

http://www.nessus.org/u?e2b74bbf

插件详情

严重性: High

ID: 60947

文件名: sl_20110128_openoffice_org_on_SL6_x.nasl

版本: 1.7

类型: local

代理: unix

发布时间: 2012/8/1

最近更新时间: 2021/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 9.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: x-cpe:/o:fermilab:scientific_linux

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

补丁发布日期: 2011/1/28

漏洞发布日期: 2011/1/28

参考资料信息

CVE: CVE-2010-3450, CVE-2010-3451, CVE-2010-3452, CVE-2010-3453, CVE-2010-3454, CVE-2010-3689, CVE-2010-4253, CVE-2010-4643