LinuxParty
OpenOffice.org ha lanzado la nueva versión de su suite ofimática de software libre, la 2.0.3, que corrige tres vulnerabilidades. De momento no se han detectado ataques que se aprovechen de estos "agujeros" de seguridad, pero la compañía aconseja a los usuarios de este paquete ofimático que lo actualicen cuanto antes. (sigue...)
Una de estas vulnerabilidades permitiría saltarse las restricciones de seguridad del "sandbox" y acceder al sistema con los mismos privilegios que el usuario.
De esta forma se podrían modificar o eliminar archivos, y leer o enviar datos privados.Otro problema hace referencia a la posibilidad de inyectar código macro en los documentos. Las consecuencias serían parecidas a las de la primera vulnerabilidad.
El último fallo afecta al procesamiento de documentos XML y podría originar un desbordamiento de "buffer". Este "agujero" permitiría la ejecución de comandos en el contexto del usuario.



