Multiple off-by-one errors in the... CVE-2010-3454 CNNVD-201101-401 CNNVD-201101-402

9.3 AV AC AU C I A
发布: 2011-01-28
修订: 2015-11-17

OpenOffice.org 是一套跨平台的办公室软件套件,能在 Windows、Linux、MacOS X (X11)、和 Solaris 等操作系统上执行。 OpenOffice.org (OOo) 2.x和3.3之前的3.x版本中的oowriter中的WW8DopTypography::ReadFromMem函数中存在多个off-by-one错误漏洞。远程攻击者可以借助位于可触发越界写入的Microsoft Word .DOC文件中的特制排版信息导致拒绝服务(应用程序崩溃)或者可能执行任意代码。

0%
暂无可用Exp或PoC
当前有22条受影响产品信息