int(6513)

Vulnerability Bulletins


Actualización de seguridad de openoffice.org

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software openoffice.org anterior a 1:3.2.1-11+squeeze8 (squeeze).
openoffice.org anterior a 1:3.5.4+dfsg-3 (wheezy y sid).
LibreOffice anterior a 3.5.7/3.6.1

Description

Se ha descubierto una vulnerabilidad en LibreOffice y OpenOffice causada por errores en la referencia de múltiples punteros nulos, lo qual podría causar que la aplicación dejara de funcionar o incluso podrían permitir la ejecución de código arbitrario mediante la creación de archivos malintencionados. Los archivos afectados són LWP (Lotus Word Pro), ODG, PPT (MS Powerpoint 2003) y XLS (MS Excel 2003).

Solution

Se recomienda aplicar la actualización publicada por el fabricante.

Para la distribución estable (squeeze), esta vulnerabilidad se ha corregido en la versión 1:3.2.1-11+squeeze8.
Para la distribución test (wheezy) y la distribución inestable (sid), esta vulnerabilidad se ha corregido en la versión 1:3.5.4+dfsg-3.

Standar resources

Property Value
CVE CVE-2012-4233
BID bid/56352

Other resources

Debian Security Advisory DSA-2570-1 openoffice.org
http://www.debian.org/security/2012/dsa-2570

LibreOffice - Multiple denial of service vulnerabilities
http://www.libreoffice.org/advisories/cve-2012-4233/

Version history

Version Comments Date
1.0 Aviso emitido 2012-11-06
Ministerio de Defensa
CNI
CCN
CCN-CERT