Ce 09.12.2007
Des trous partout ! Compromission de système vulnérable par le biais de l'ouverture d'un document OpenOffice forgé.
Une vulnérabilité, classifiée comme "hautement critique", a été rapportée pour OpenOffice 2.x, qui pourrait être exploitée par un internaute malveillant pour compromettre un système vulnérable.
La vulnérabilité est due à une erreur non spécifiée dans le moteur de base de donnée "HSQLDB" qui pourrait être exploitée par exécuter du code Java statique par le biais d'un document de base de donnée forgé.
La vulnérabilité a été rapportée pour toutes les versions antérieures à la version 2.3.1.
Le fournisseur propose la mise à jour 2.3.1 pour combler cette vulnérabilité. Le logiciel OpenOffice est téléchargeable à
cette adresseSource : Secunia