unsere besten emails
Registrierung
Teammitglieder
Zur Startseite
Mitgliederliste
Suche
Kalender
Häufig gestellte Fragen
Zum Portal

Dedies-Board » Linux » News » Linux Newsarchiv » Weitere Probleme mit rtf-Dokumenten in AbiWord und KWord » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Weitere Probleme mit rtf-Dokumenten in AbiWord und KWord
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 21.656.803
Nächster Level: 22.308.442

651.639 Erfahrungspunkt(e) für den nächsten Levelanstieg

Weitere Probleme mit rtf-Dokumenten in AbiWord und KWord Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Die Textverarbeitungen AbiWord und KWord weisen weitere Fehler beim Verarbeiten von Rich-Text-Format-Dateien (.rtf) auf, durch die ein Angreifer mit böswillig manipulierten Dokumenten Programmcode einschleusen und zur Ausführung bringen kann. In AbiWord wird dies durch mehrere Pufferüberläufe aufgrund von fehlenden oder inkorrekten Längenprüfungen ausgelöst; KWord enthält einen Heap-basierten Buffer Overflow im rtf-Importmodul.

Gerade rtf galt bisher als sichere Alternative zum Austausch von Dokumenten, das im Gegensatz zu doc-Dateien keine Scripte oder ähnliche, potenziell schadhafte Elemente enthalten kann. Ein weiteres Indiz dafür, dass die mögliche Schadenswirkung ziemlich unabhängig vom Dateityp ist. So können auch präparierte mp3- oder avi-Dateien durch Fehler in Mediaplayern die Systemsicherheit gefährden.

In AbiWord war vor kurzem schon ein ähnliches Problem im rtf-Parser gefunden worden. Von den jetzt entdeckten Lücken ist allerdings auch die neue 2.4er-Version betroffen. KWord enthält den Fehler in den KOffice-Versionen 1.2.0 bis einschließlich 1.4.1. Sowohl die AbiWord als auch KWord-Entwickler stellen Patches zur Verfügung. Die Linux-Distributoren liefern inzwischen oder in Kürze aktualisierte Pakete nach. Betroffene Benutzer sollten sich zügig die neuen Pakete herunterladen und installieren.

QUELLE


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
14.10.2005 16:39 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
Dedies-Board » Linux » News » Linux Newsarchiv » Weitere Probleme mit rtf-Dokumenten in AbiWord und KWord

Impressum|Boardregeln


secure-graphic.de
Board Blocks: 368.799 | Spy-/Malware: 5.599 | Bad Bot: 1.542 | Flooder: 281.746 | httpbl: 6.555
CT Security System 10.1.7 © 2006-2025 Security & GraphicArt

Ja, auch Dedies-Board verwendet Cookies. Hier erfahrt ihr alles zum Datenschutz
Verstanden;