Программа:
OpenOffice 1.1.x
OpenOffice 2.x
Обнаруженные уязвимости позволяют удаленному пользователю скомпрометировать уязвимую систему.
1. Уязвимость существует при обработке определенных Java апплетов в документах OpenOffice. Удаленный пользователь может с помощью специально сформированного документа обойти ограничения песочницы и получить доступ к системным ресурсам с привилегиями текущего пользователя.
2. Уязвимость существует из-за ошибки при обработке макросов, прикрепленных к документам. Злоумышленник может без ведома пользователя выполнить произвольный Basic код с привилегиями текущего пользователя.
3. Уязвимость существует из-за ошибки проверки границ данных при обработке определенных XML файлов. Удаленный пользователь может с помощью специально сформированного XML файла вызвать переполнение буфера и выполнить произвольный код на целевой системе.