Flere sikkerhedsrelaterede problemer er opdaget i OpenOffice.org, den frie kontorpakke. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Fejl er opdaget i den måde hvorpå OpenOffice.org fortolker Quattro Pro-filer, hvilket måske kunne føre til et heap-overløb, potentielt gørende det muligt at udføre vilkårlig kode.
Særligt fremstillede EMF-filer kunne udløse et bufferoverløb i heap'en, hvilket måske kunne føre til udførelse af vilkårlig kode.
En fejl er opdaget i behandlingen af OLE-filer, hvilket kunne forårsage et bufferoverløb på heap'en, potentielt gørende det muligt at udføre vilkårlig kode.
Nyligt rapportede problemer i ICU-biblioteket er rettet i den separate libicu-pakke i forbindelse med DSA 1511, mod hvilket OpenOffice.org er linket.
I den gamle stabile distribution (sarge) er disse problemer rettet i version 1.1.3-9sarge9.
I den stabile distribution (etch) er disse problemer rettet i version 2.0.4.dfsg.2-7etch5.
I testing-distributionen (lenny) og den ustabile distribution (sid) er disse problemer rettet i version 2.4.0~ooh680m5-1.
Vi anbefaler at du opgraderer dine openoffice.org-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.