Flera säkerhetsrelaterade problem har upptäckts i OpenOffice.org, den fria kontorssviten. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Man har upptäckt flera fel i hur OpenOffice.org tolkar Quattro Pro-filer, vilka kunde leda till ett heapspill, vilket potentiellt kunde leda till exekvering av godtycklig kod.
Specialskrivna EMF-filer kunde utlösa ett buffertspill i heapen, vilket kunde leda till exekvering av godtycklig kod.
Ett fel som har upptäckts i hanteringen av OLE-filer som kunde orsaka ett buffertspill i heapen, vilket potentiellt kunde leda till exekvering av godtycklig kod.
Nyligen rapporterade problem i ICU-biblioteket har rättats i separata libicu-paket med DSA 1511, mot vilka OpenOffice.org länkas.
För den gamla stabila utgåvan (Sarge) har dessa problem rättats i version 1.1.3-9sarge9.
För den stabila utgåvan (Etch) har dessa problem rättats i version 2.0.4.dfsg.2-7etch5.
För uttestningsutgåvan (Lenny) och den instabila utgåvan (Sid) har dessa problem rättats i version 2.4.0~ooh680m5-1.
Vi rekommenderar att ni uppgraderar era openoffice.org-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.