Esta página es un servicio gratuito de Video Soft BBS - SUBSCRIBASE en nuestras listas de correo.
 

Busque su tema:

VSantivirus  Internet
Proporcionado por FreeFind

Video Soft BBS
Menú Principal
Anti Trojans
Antivirus
Hoaxes
Subscripciones
Otro software
Artículos
Links
Sugerencias
Sobre el BBS
Direcciones
Galería
Chat

       

DoS en OpenOffice Writer con documentos .DOC
 
VSantivirus No 2457 Año 11, lunes 28 de mayo de 2007

DoS en OpenOffice Writer con documentos .DOC
http://www.vsantivirus.com/vul-openoffice-280507.htm

Por Angela Ruiz
angela@videosoft.net.uy


Una vulnerabilidad ha sido reportada en Writer de OpenOffice.org, la cuál puede ser explotada por atacantes remotos para provocar una denegación de servicio (DoS).

OpenOffice.org es una suite ofimática de software libre y código abierto que incluye herramientas como procesador de textos, hoja de cálculo, presentaciones, herramientas para el dibujo vectorial y base de datos. Es similar a la suite Microsoft Office, y casi totalmente compatible con ésta.

OpenOffice.org Writer es un procesador de textos que forma parte del conjunto de aplicaciones OpenOffice.org que soporta el formato propietario .DOC de Microsoft Word, además de otros formatos clásicos de documentos.

El problema se produce por un error de la aplicación, al intentar procesar un documento de Word mal formado.

Un atacante puede causar que el programa deje de responder, si convence al usuario a abrir un documento modificado maliciosamente para que ello ocurra.

Ha sido publicada una prueba de concepto (PoC).

No existe una solución oficial al momento de publicarse esta alerta.

Se recomienda no abrir documentos o cualquier clase de archivos no solicitados, sin importar quien es el remitente. Tampoco se deberán seguir enlaces embebidos en mensajes no solicitados.


Software afectado:

- OpenOffice.org Writer 2.2.0 y anteriores


Créditos:

Shinnai






(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com

 

Copyright 1996-2007 Video Soft BBS