
![]() |
Наши проекты:
Журнал · Discuz!ML · Wiki · DRKB · Помощь проекту |
|
ПРАВИЛА | FAQ | Помощь | Поиск | Участники | Календарь | Избранное | RSS |
[18.97.9.174] |
![]() |
|
Сообщ.
#1
,
|
|
|
Sun Microsystems выпустила патч, устраняющий критическую уязвимость в StarOffice Office Suite версий 6.0, 7 и 8 к выполнению произвольного кода, встроенного во вредоносный графический файл формата TIFF.
Уязвимость вызвана отсутствием проверки граничного значения одного из полей заголовка файла. Приложение копирует чрезмерно большое число данных, указанное в поле, что приводит к переполнению буфера и выполнению кода, специальным образом встроенного в файл. Аналогичная уязвимость была обнаружена в OpenOffice. 19 сентября 2007 г. разработчики пакета выпустили версию 2.3, устраняющую критическую ошибку. Ссылка: http://safe.cnews.ru/news/line/index.shtml?2007/09/25/267655 |