int(6513)

Boletines de Vulnerabilidades


Actualización de seguridad de openoffice.org

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado openoffice.org anterior a 1:3.2.1-11+squeeze8 (squeeze).
openoffice.org anterior a 1:3.5.4+dfsg-3 (wheezy y sid).
LibreOffice anterior a 3.5.7/3.6.1

Descripción

Se ha descubierto una vulnerabilidad en LibreOffice y OpenOffice causada por errores en la referencia de múltiples punteros nulos, lo qual podría causar que la aplicación dejara de funcionar o incluso podrían permitir la ejecución de código arbitrario mediante la creación de archivos malintencionados. Los archivos afectados són LWP (Lotus Word Pro), ODG, PPT (MS Powerpoint 2003) y XLS (MS Excel 2003).

Solución

Se recomienda aplicar la actualización publicada por el fabricante.

Para la distribución estable (squeeze), esta vulnerabilidad se ha corregido en la versión 1:3.2.1-11+squeeze8.
Para la distribución test (wheezy) y la distribución inestable (sid), esta vulnerabilidad se ha corregido en la versión 1:3.5.4+dfsg-3.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-4233
BID bid/56352

Recursos adicionales

Debian Security Advisory DSA-2570-1 openoffice.org
http://www.debian.org/security/2012/dsa-2570

LibreOffice - Multiple denial of service vulnerabilities
http://www.libreoffice.org/advisories/cve-2012-4233/

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-11-06

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT