Это список объявлений о безопасности, который был выпущен для текущей стабильной версии Frugalware
| Пакет: | openoffice.org |
| Дата: | 2010-08-29 |
| Опубликовано: | Miklos Vajna |
| Уязвимая версия: | 3.2.1-4 |
| Неподверженная уязвимости версия: | 3.2.1-5haven1 |
| Запись в трекере ошибок: | http://bugs.frugalware.org/task/4296 |
| CVE: | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2935 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2936 |
| Описание: | Charlie Miller has discovered two vulnerabilities in OpenOffice.org Impress, which can be exploited by malicious people to compromise a user's system. 1) An integer truncation error when parsing certain content can be exploited to cause a heap-based buffer overflow via a specially crafted file. 2) A short integer overflow error when parsing certain content can be exploited to cause a heap-based buffer overflow via a specially crafted file. Successful exploitation of the vulnerabilities may allow execution of arbitrary code. |










