KOffice是基于Linux的办公软件应用程序。
KOffice在处理带有畸形内容的PPT文档时存在漏洞,远程攻击者可能利用此漏洞在用户机器上执行任意指令。
KOffice的filters/olefilters/lib/klaola.cc文件中KLaola::readBigBlockDepot()方法存在整数溢出漏洞。如果用户受骗打开了特制的*.ppt文件的话,就会触发堆溢出,导致执行任意指令。
KDE KOffice < 1.6.1
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
<a href="http://websvn.kde.org/branches/koffice/1.6/koffice/filters/olefilters/lib/klaola.cc?rev=607037&r1=566347&r2=607037&makepatch=1&diff_format=u" target="_blank">http://websvn.kde.org/branches/koffice/1.6/koffice/filters/olefilters/lib/klaola.cc?rev=607037&r1=566347&r2=607037&makepatch=1&diff_format=u</a>
暂无评论