Een anonieme beveiligingsonderzoeker heeft een ernstig lek in OpenOffice.org gevonden waardoor een aanvaller via een kwaadaardig document het systeem kan overnemen. Het probleem in de kantoorsoftware wordt veroorzaakt door de TIFF parsing code. Door de gebruiker een speciaal geprepareerd document te laten openen, ontstaat er een heap overflow, en kan de aanvaller met de rechten van de ingelogde gebruiker willekeurige code uitvoeren.
Het lek werd op 1 mei aan Sun Microsystems bekendgemaakt, dat zes weken later reageerde. De onderzoeker die het beveiligingslek ontdekte heeft die voor een onbekend bedrag aan iDefense verkocht. De kwetsbaarheid is aanwezig in alle versies voor OpenOffice.org 2.3. Alle gebruikers wordt dan ook aangeraden naar versie 2.3 te upgraden.
Deze posting is gelocked. Reageren is niet meer mogelijk.