[USN-524-1] OpenOffice.org kwetsbaarheid

Ubuntu Security Notice USN-524-1            04 oktober 2007
openoffice.org/-amd64 kwetsbaarheid
CVE-2007-2834
Kwetsbare Ubuntu versies:

Ubuntu 6.06 LTS
Ubuntu 6.10
Ubuntu 7.04

Kwetsbare pakketten:

Ubuntu 6.06 LTS
openoffice.org-core 2.0.2-2ubuntu12.5
openoffice.org2-base 2.0.2-2ubuntu12.5
Ubuntu 6.10
openoffice.org-core 2.0.4-0ubuntu7
Ubuntu 7.04
openoffice.org-core 2.2.0-1ubuntu5

Na een standaard systeem upgrade moet OpenOffice.org herstart worden om de nodige wijzigingen toe te passen.

Een integer overflow werd ontdekt in de code voor TIFF afhandeling in OpenOffice.org. Als een gebruiker misleid werd om een speciaal ontworpen TIFF bestand te openen, dan kon een aanvaller op afstand willekeurige code uitvoeren met de rechten van de gebruiker.