nixp.ru v3.0

27 ноября 2024,
среда,
14:36:54 MSK

3 октября 2005, 22:55

Опасная уязвимость в обработке RTF у AbiWord (до 2.2.10)

В свободно распространяемом текстовом процессоре AbiWord найдена уязвимость, позволяющая удаленному пользователю выполнять в системе произвольный код.

Проблема существует в коде, ответственном за импорт файлов формата RTF (Rich Text Format). Злоумышленник может создать специально сформированный RTF-файл, при открытии которого произойдет переполнение стека, вследствие чего на системе будет запущен произвольный код с привилегиями пользователя, запустившего AbiWord. Об уязвимости стало известно от Криса Эванса (Chris Evans).

Ошибка устранена в релизе AbiWord 2.2.10, доступном для свободного скачивания на www.abisource.com.

Постоянная ссылка к новости: http://www.nixp.ru/news/6622.html. Дмитрий Шурупов по материалам securitytracker.com.

Пусто
fb twitter vk