Corregidas vulnerabilidades en OpenOffice y LibreOffice

Las suites ofimáticas de código abierto, LibreOffice y OpenOffice, se han actualizado recientemente para corregir diferentes vulnerabilidades, que podrían permitir a un atacante obtener información sensible o lograr la ejecución remota de código.
Apache OpenOffice y LibreOffice son suites ofimáticas de código abierto y gratuitas. Ambas cuentan con aplicaciones de hojas de cálculo (Calc), procesador de textos (Writer), bases de datos (Base), presentaciones (Impress), gráficos vectorial (Draw), y creación y edición de fórmulas matemáticas (Math).

El primero de los problemas, con CVE-2015-4551, podría permitir a un atacante crear un documento (Writer o Calc) específicamente diseñado de forma que cuando se cargue por el usuario atacado, dará lugar a un error que permitirá insertar, a través de enlaces, documentos de forma invisible. De esta forma, si el usuario graba y devuelve el documento el atacante podrá obtener información sensible del usuario.

Otros fallos residen en un subdesbordamiento de entero en el tratamiento de archivos ODF (CVE-2015-5212) y un desbordamiento de entero en archivos DOC (CVE-2015-5213). Por último, una corrupción de memoria en el tratamiento de marcadores de archivos DOC (CVE-2015-5214). Estas vulnerabilidades podrían permitir a un atacante la ejecución de código arbitrario.

Para corregir estas vulnerabilidades, se han publicado Apache OpenOffice 4.1.2, y LibreOffice 4.4.6 y 5.0.0 que se encuentran disponibles para su descarga desde las páginas oficiales:
http://es.libreoffice.org/descarga/
http://www.openoffice.org/es/descargar/

Ver informacion original al respecto en Fuente:
http://unaaldia.hispasec.com/2015/11/corregidas-vulnerabilidades-en.html

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies