<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Три уязвимости в Apache OpenOffice</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/112609.html</link>
    <description>В недавно состоявшемся релизе офисного пакета Apache OpenOffice 4.1.4 (https://www.opennet.ru/opennews/art.shtml?num=47418) без лишней огласки было устранено три критических уязвимости (http://blog.talosintelligence.com/2017/10/vulnerability-spotlight-apache.html), позволяющих выполнить код при открытии определённым образом оформленных файлов:&lt;br&gt;&lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt;-  CVE-2017-9806 (http://www.talosintelligence.com/reports/TALOS-2017-0295) - отсутствие проверки на выход за границы буфера  в конструкторе класса WW8Fonts может привести к выполнению кода при обработке в OpenOffice Writer DOC-файла со специально оформленным встроенным шрифтом;&lt;br&gt;&lt;br&gt;-  CVE-2017-12607 (https://www.talosintelligence.com/reports/TALOS-2017-0300) - ошибка в компоненте PPTStyleSheet из состава OpenOffice Draw из-за возможности записи за пределы буфера может привести к выполнению кода при открытии определённым образом оформленного файла в формате PPT;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  CVE-2017-12608 (http://www.talosintelligence.com/reports/TALOS-2017-0301) - запись за границы</description>

<item>
    <title>Три уязвимости в Apache OpenOffice (тыц)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/112609.html#10</link>
    <pubDate>Fri, 27 Oct 2017 17:18:24 GMT</pubDate>
    <description>И причём здесь freetype?&lt;br&gt;</description>
</item>

<item>
    <title>Три уязвимости в Apache OpenOffice (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/112609.html#9</link>
    <pubDate>Fri, 27 Oct 2017 15:23:11 GMT</pubDate>
    <description>&amp;gt; Все равно это самый безопасный офис т к самый неуловимый =) &lt;br&gt;&lt;br&gt;на данный момент это единственная альтернатива Либре (в своём сегменте), а это хорошо!&lt;br&gt;&lt;br&gt;(дуть в попу и Б*гу молиться на этот офис не надо, как и на любой другой, а вот плеваться глупо)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Три уязвимости в Apache OpenOffice (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/112609.html#8</link>
    <pubDate>Fri, 27 Oct 2017 15:19:27 GMT</pubDate>
    <description>&quot;третьим будешь?&quot; ©&lt;br&gt;</description>
</item>

<item>
    <title>Три уязвимости в Apache OpenOffice (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/112609.html#6</link>
    <pubDate>Fri, 27 Oct 2017 04:37:13 GMT</pubDate>
    <description>а я думал кто-то PS4 хочет выиграть и начал с OpenOffice&lt;br&gt;</description>
</item>

<item>
    <title>Три уязвимости в Apache OpenOffice (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/112609.html#5</link>
    <pubDate>Thu, 26 Oct 2017 20:22:48 GMT</pubDate>
    <description>А что с libreoffice?&lt;br&gt;&lt;br&gt;&amp;gt;отсутствие проверки на выход за границы буфера в конструкторе класса WW8Fonts может привести к выполнению кода при обработке в OpenOffice Writer DOC-файла со специально оформленным встроенным шрифтом; &lt;br&gt;&lt;br&gt;то есть вместо libfreetype - велосипед?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Три уязвимости в Apache OpenOffice (Sabakwaka)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/112609.html#4</link>
    <pubDate>Thu, 26 Oct 2017 20:05:15 GMT</pubDate>
    <description>Выход за пределы.&lt;br&gt;КАРАТЬ.&lt;br&gt;</description>
</item>

<item>
    <title>Три уязвимости в Apache OpenOffice (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/112609.html#3</link>
    <pubDate>Thu, 26 Oct 2017 19:20:27 GMT</pubDate>
    <description>Все равно это самый безопасный офис т к самый неуловимый =)&lt;br&gt;</description>
</item>

<item>
    <title>Три уязвимости в Apache OpenOffice (A.Stahl)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/112609.html#2</link>
    <pubDate>Thu, 26 Oct 2017 18:48:49 GMT</pubDate>
    <description>Некому вносить. Там 2 или 3 постоянных разработчика осталось.&lt;br&gt;</description>
</item>

<item>
    <title>Три уязвимости в Apache OpenOffice (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/112609.html#1</link>
    <pubDate>Thu, 26 Oct 2017 18:35:51 GMT</pubDate>
    <description>Вот сволочи! Уязвимости втихаря они исправляют. А их надо втихаря вносить, а не исправлять.&lt;br&gt;</description>
</item>

</channel>
</rss>
