Apache OpenOffice 文档内存破坏漏洞(CVE-2013-2189)


发布日期:2013-07-26
更新日期:2013-07-29

受影响系统:
OpenOffice OpenOffice 3.4.0 - 3.4.1
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 61465
CVE(CAN) ID: CVE-2013-2189

Apache OpenOffice是开源办公软件套装。

OpenOffice 3.4.0、3.4.1处理畸形DOC文件内的PLCF数据会造成内存破坏,导致拒绝服务。

<*来源:Jeremy Brown
 
  链接:http://secunia.com/advisories/54133/
        http://www.openoffice.org/security/cves/CVE-2013-2189.html
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

OpenOffice
----------
OpenOffice已经为此发布了一个安全公告(CVE-2013-2189)以及相应补丁:
CVE-2013-2189:CVE-2013-2189
链接:http://www.openoffice.org/security/cves/CVE-2013-2189.html

补丁下载:http://download.openoffice.org/

OpenOffice 的详细介绍:请点这里
OpenOffice 的下载地址:请点这里

推荐阅读:

Ubuntu Server 安装 OpenOffice 文档转换服务

OpenOffice.org在Ubuntu与Fedora系统中的绿色安装

相关内容