CVE-2015-1774

Naslov: CVE-2015-1774 Pisanje prek meja v datotečnem filtru HWP

Objavljeno: 27. april 2015

Popravljeno v: LibreOffice 4.3.7/4.4.2

Opis:

Določeni prilagojeni dokumenti HWP lahko omogočijo napadalcem, da povzročijo zavrnitev storitve ali morda izvajanje škodljive kode s pisanje prek meja predpomnilnika.


Vsem uporabnikom priporočamo nadgradnjo na LibreOffice 4.3.7 ali 4.4.2.

Zahvaljujemo se raziskovalcem podjetja VeriSign iDefense Labs, kjer so odkrili to napako.

Sklici:

    CVE-2015-1774