News 19.03.2007, 10:30 Uhr

Lücke in Office-Programmen für Linux

In OpenOffice.org und weiteren Linux-Büroprogrammen kann über eine Sicherheitslücke Schadcode eingeführt werden.
Die Bibliothek libwpd ist laut der Sicherheitsfirma iDefense [1] anfällig für einen sogenannten Buffer Overflow, der sich zum Einführen von Schadcode ausnutzen lässt. Die Bibliothek verarbeitet WordPerfect-Dokumente in den Linux-Versionen von Abiword (ab der Version 2.2), KOffice ab 1.4 und OpenOffice.org seit der Version 2.0. Es ist nicht möglich, eine neue Version von libwpd in OpenOffice.org einzuspielen. Daher müssen die Anwender auf einen Patch warten und beim Öffnen von WordPerfect-Dateien vorsichtig sein.

Autor(in) Reto Vogt



Kommentare
Es sind keine Kommentare vorhanden.