nixp.ru v3.0

17 декабря 2017,
воскресенье,
03:38:36 MSK

DevOps с компанией «Флант»
3 октября 2005, 22:55

Опасная уязвимость в обработке RTF у AbiWord (до 2.2.10)

В свободно распространяемом текстовом процессоре AbiWord найдена уязвимость, позволяющая удаленному пользователю выполнять в системе произвольный код.

Проблема существует в коде, ответственном за импорт файлов формата RTF (Rich Text Format). Злоумышленник может создать специально сформированный RTF-файл, при открытии которого произойдет переполнение стека, вследствие чего на системе будет запущен произвольный код с привилегиями пользователя, запустившего AbiWord. Об уязвимости стало известно от Криса Эванса (Chris Evans).

Ошибка устранена в релизе AbiWord 2.2.10, доступном для свободного скачивания на www.abisource.com.

Постоянная ссылка к новости: https://www.nixp.ru/news/6622.html. Дмитрий Шурупов по материалам securitytracker.com.

Пусто
fb twitter vk
ecobeingecobeing.ru
Экология и вегетарианство на благо всем живым существам Планеты.