Fedora 11 : openoffice.org-3.1.1-19.12.fc11(2010-1941)

high Nessus プラグイン ID 47289

Language:

概要

リモート Fedora ホストに、セキュリティ更新がありません。

説明

- 2010 年 2 月 12 日(金曜日)Caolan McNamara <caolanm at redhat.com>
- 1:3.1.1-19.12

- CVE-2009-2950 GIF ファイル解析ヒープオーバーフロー(caolanm)

- CVE-2009-2949 XPM 処理の整数オーバーフロー(caolanm)

- CVE-2009-3301 .doc テーブル解析の脆弱性(caolanm)

- CVE-2009-3302 .doc テーブル解析の脆弱性(caolanm)

- 解決:rhbz#549890 workspace.extmgr01.patch を追加します(dtardon)

- 解決:rhbz#551983 脚注にリンクがあるドキュメントを開いたときに OpenOffice ライターがクラッシュします(dtardon)

- 解決:rhbz#550316 背景色を変更すると Openoffice.org Impress のグラフィックが失われます(dtardon)

- 解決:rhbz#553929 [abrt] ColorConfigCtrl_Impl::ScrollHdl のクラッシュ(dtardon)

- 解決:rbhz#555257 openoffice が CMYK カラースペースを使う JPEG 画像を使用できません(dtardon)

- 解決:rhbz#558342 [abrt] SvxNumOptionsTabPage::InitControls のクラッシュ(dtardon)

- 2009 年 12 月 15 日(火曜日)Caolan McNamara 氏<caolanm at redhat.com>
- 1:3.1.1-19.11

- 解決:rhbz#529648 workspace.fwk132.patch を追加します

- 2009 年 12 月 9 日(水曜日)Caolan McNamara <caolanm at redhat.com>
- 1:3.1.1-19.10

- 解決:rhbz#545783 が workspace.vcl105.patch を追加します(caolanm)

- 2009 年 12 月 9 日(水曜日)Caolan McNamara <caolanm at redhat.com>
- 1:3.1.1-19.9

- openoffice.org-4.2.0.ooo107151.sc.pop-empty-cell.patch を追加します(dtardon)

- 解決:rhbz#533538 OpenOffice キーボードショートカットが、スペイン語のローカライズバージョンの OOo でミスマッピングされます(caolanm)

- 2009 年 11 月 10 日(火曜日)Caolan McNamara <caolanm at redhat.com>
- 1:3.1.1-19.8

- 解決:rhbz#533841 ooo#105710 svx loadstorenumbering(caolanm)

- 2009 年 11 月 5 日(木曜日)Caolan McNamara <caolanm at redhat.com>
- 1:3.1.1-19.7

- 解決:ooo#106523 が pdf/A export を x86_64 で修正します(caolanm)

- 2009 年 11 月 5 日(木曜日)Caolan McNamara <caolanm at redhat.com>
- 1:3.1.1-19.6

- 解決:rhbz#533146 calc notes が保存するとなくなります

- 2009 年 10 月 28 日(水曜日) Caolan McNamara <caolanm at redhat.com> - 1:3.1.1-19.5

- 解決:rhbz#531554 が workspace.chart41.patch を追加します

- 2009 年 10 月 21 日(水曜日) Caolan McNamara <caolanm at redhat.com> - 1:3.1.1-19.4

- 解決:rhbz#522839 が .doc のロード後に終了するとクラッシュします

- 解決:rhbz#529746 が .ppt のロード後に終了するとクラッシュします

- 2009 年 9 月 7 日(月曜日)Caolan McNamara 氏<caolanm at redhat.com>
- 1:3.1.1-19.3

- 解決:rhbz#521460 - 変換における A3/A5 ページサイズの不適切な UI ラベル

- 2009 年 9 月 2 日(水曜日)Caolan McNamara 氏<caolanm at redhat.com>
- 1:3.1.1-19.2

- 解決:rhbz#520772 コピー/貼り付けの失敗

- 2009 年 8 月 28 日(金曜日)Caolan McNamara 氏<caolanm at redhat.com>
- 1:3.1.1-19.1

- 3.1.1 への更新

- 解決:rhbz#512355 が openoffice.org-3.1.0.ooo103651.canvas.nosubpixel.patc を追加します

- workspace.os132.patch を追加して、スイッチ html ビューの上書きホラーを回避します

- 解決:rhbz#517843 が openoffice.org-3.1.1.ooo104306.moverecentlyused.patch を追加します

- 解決:rhbz#514683 が openoffice.org-3.1.1.ooo104329.dbaccess.primarykeys.patch を追加します

- 解決:rbhz#501141 画像とフレームがシーケンシャル出力で消えます

- workspace.vcl102.patch をバックポートして、xdg サポートを修正します

- workspace.cmcfixes62.patch を 64 ビット odbc のために追加し、今では 64 ビットセーフな unixODBC ヘッダーに再構築します

- 2009 年 7 月 9 日(木曜日)Caolan McNamara 氏<caolanm at redhat.com> - 1:3.1.0-11.5

[+ 変更ログの 13 行]

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける openoffice.org パッケージを更新してください。

参考資料

https://bugzilla.redhat.com/show_bug.cgi?id=527512

https://bugzilla.redhat.com/show_bug.cgi?id=527540

https://bugzilla.redhat.com/show_bug.cgi?id=533038

https://bugzilla.redhat.com/show_bug.cgi?id=533043

http://www.nessus.org/u?033e2351

プラグインの詳細

深刻度: High

ID: 47289

ファイル名: fedora_2010-1941.nasl

バージョン: 1.19

タイプ: local

エージェント: unix

公開日: 2010/7/1

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.7

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:openoffice.org, cpe:/o:fedoraproject:fedora:11

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/2/16

脆弱性公開日: 2010/2/16

エクスプロイト可能

Core Impact

参照情報

CVE: CVE-2009-2949, CVE-2009-2950, CVE-2009-3301, CVE-2009-3302

BID: 38218

CWE: 119, 189, 94

FEDORA: 2010-1941