Hace 8 años | Por meneante2015 a planetadiego.com
Publicado hace 8 años por meneante2015 a planetadiego.com

La Fundación Apache acaba de comunicar un bug de seguridad (CVE-2015-1774) que permitiría ejecutar código arbitrario y causar el cierre de la aplicación en todas las versiones de OpenOffice hasta la 4.1.1 El problema de seguridad se produce a través del filtro que permite leer el formato propietario de "Hangul Word Processor"

Comentarios

Arariel

Supongo que sacarán una actualización y con instalarla quedará corregido el problema. Yo también utilizo LibreOffice.

Edito

En la nota de Apache lo pone muy claro:

"El problema de seguridad se produce a través del filtro que permite leer el formato propietario de “Hangul Word Processor”, un producto de software coreano.

Para solucionar el problema deben eliminarse las siguientes librerías
Windows
hwp.dll
Mac
libhwp.dylib
Linux
libhwp.so

El comando en linux es
cd /opt/openoffice4/program
sudo rm libhwp.so"

f

Libre Office 4 ever....
por otro lado ... espero que lo resuelvan pronto, una buena competencia ayuda a mejorar los productos

m

#1 No encontré esa librería en LibreOffice, igual le mandé un mail al equipo de seguridad preguntando si el problema los afecta.

m

#1 Según los desarrolladores de LibreOffice es necesario actualizar a las versiones 4.3.7 o 4.4.2 http://blog.documentfoundation.org/2015/04/25/the-document-foundation-announces-libreoffice-4-3-7/

m

¿Hay alguien en la sala que haya usado el Hangul Word Processor?