<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в LibreOffice</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/108413.html</link>
    <description>В свободном офисном пакете LibreOffice выявлена (https://www.libreoffice.org/about-us/security/advisories/cve-2016-4324/) уязвимость (CVE-2016-4324 (https://security-tracker.debian.org/tracker/CVE-2016-4324)), позволяющая (http://blog.talosintel.com/2016/06/vulnerability-spotlight-libreoffice-rtf.html) инициировать выполнение кода злоумышленника при открытии специально оформленного документа в формате RTF. Причиной уязвимости является обращение к уже освобождённому блоку памяти (Use After Free) в парсере формата RTF, при наличии в документе одновременно таблиц стилей для нормальных и надстрочных символов (superscript). Проблема устранена в опубликованном (https://blog.documentfoundation.org/blog/2016/06/23/libreoffice-5-1-4-available-for-download/) на прошлой неделе выпуске  LibreOffice 5.1.4.&lt;br&gt;&lt;br&gt;URL: https://www.libreoffice.org/about-us/security/advisories/cve-2016-4324/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=44699&lt;br&gt;</description>

<item>
    <title>Уязвимость в LibreOffice (adolfus)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/108413.html#31</link>
    <pubDate>Fri, 01 Jul 2016 09:18:04 GMT</pubDate>
    <description>Программеры LO зарабатывают тем, что сами вставляют в продукт баги и вульнерабилитисы, после чего их &quot;обнаруживают&quot;, тем и живут. Ниже ссылка про технологию и ее обсуждение&lt;br&gt;&lt;br&gt;http://forumooo.ru/index.php/topic,5399.msg33984.html#msg33984&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibreOffice (Sen)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/108413.html#30</link>
    <pubDate>Fri, 01 Jul 2016 07:18:06 GMT</pubDate>
    <description>галя(много пробелов).rtf?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibreOffice (Какаянахренразница)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/108413.html#29</link>
    <pubDate>Fri, 01 Jul 2016 03:18:07 GMT</pubDate>
    <description>&amp;gt; Может, потому что подразумевалось &quot;изгаляться&quot;?&lt;br&gt;&lt;br&gt;Изгаля... Галя? Какая такая Галя? Скинь на мыло, посмотрим на эту Галю.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibreOffice (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/108413.html#28</link>
    <pubDate>Thu, 30 Jun 2016 20:09:50 GMT</pubDate>
    <description>Это как раз не достаточная свобода доступа к процессу разработки (нет changelog для 5.0.6)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibreOffice (Andrey Mitrofanov)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/108413.html#27</link>
    <pubDate>Thu, 30 Jun 2016 16:52:40 GMT</pubDate>
    <description>&amp;gt;будет пользовать LibreOffice из дистрибутива. &lt;br&gt;&lt;br&gt;например. https://security-tracker.debian.org/tracker/CVE-2016-4324&lt;br&gt;&lt;br&gt;в sid-е - &quot;уже&quot;, 5.1.4~rc2-2&lt;br&gt;&lt;br&gt;в stable - уже в 4.3.3-2+deb8u5  -- в security-обновлении&lt;br&gt;  https://www.debian.org/security/2016/dsa-3608&lt;br&gt;&lt;br&gt;(и пока не в &quot;поинт&quot;-релизе, там +deb8u4 / vulnerable)&lt;br&gt;&lt;br&gt;про wheezy 3.5.4+dfsg2-0+deb7u6 пишет vulnerable&lt;br&gt;&lt;br&gt;LTS, backports - нет (пока?).&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibreOffice (Аноним84701)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/108413.html#26</link>
    <pubDate>Thu, 30 Jun 2016 16:18:44 GMT</pubDate>
    <description>&amp;gt; слово &quot;изголяться&quot; в данном контексте обладает не совсем очевидным значением &lt;br&gt;&lt;br&gt;Может, потому что подразумевалось &quot;изгаляться&quot;? &lt;br&gt;Правда тайные знания стремлений и чаяний &quot;95&#037; населения&quot; уже, как бы, намекали &amp;#8230;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibreOffice (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/108413.html#25</link>
    <pubDate>Thu, 30 Jun 2016 15:17:25 GMT</pubDate>
    <description>Не путайте, openoffice != libreoffice&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibreOffice (Мяут)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/108413.html#24</link>
    <pubDate>Thu, 30 Jun 2016 15:12:44 GMT</pubDate>
    <description>слово &quot;изголяться&quot; в данном контексте обладает не совсем очевидным значением&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibreOffice (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/108413.html#23</link>
    <pubDate>Thu, 30 Jun 2016 13:58:48 GMT</pubDate>
    <description>И тем, кто использует кресты.&lt;br&gt;</description>
</item>

</channel>
</rss>
