Une vulnérabilité découverte dans la suite OpenOffice.org

Nicolas Aguila
Par Nicolas Aguila | Publié le 14/04/2005 à 21:54
Source : Présence PC | Mots-clés :
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google
Infos-du-Net.comVoici donc une nouvelle preuve, s'il en fallait encore une, que les logiciels libres ne sont pas infaillibles.

Depuis la popularisation grandissante du navigateur web alternatif Mozilla Firefox, on assiste pour ce logiciel à une légère augmentation de la publication de reports de failles concernant le navigateur.
Cependant, s'agissant de déterminer si le navigateur est réellement victime de son succès ou si la popularité naissante et grandissante du dit navigateur a conduitt les programmeurs à travailler plus serieusement et plus régulièrement sur la détéction de bugs et le report de failles, chacun à son avis sur le sujet.

Toujours est-il que le désormais célèbre remplaçant de StarOffice connait aussi le revers de la médaille et se voit affublé d'une faille de type "buffer overflow" (dépassement de mémoire tampon).
A noter que cette vulnérabilité n'a été constatée qu'au niveau des en-têtes de documents Word.

Un fichier word volontairement piégé et lu par OpenOffice forcera le programme a demander plus de mémoire que ce qu'il lui faut pour fonctionner. Le programme va donc acceder a des zones mémoires auxquelles il n'est pas sencé avoir accès. Cette faille pourrait potentiellement permettre à une personne mal intentionnée de prendre le contrôle de la machine concernée a distance.
Elle concerne Les versions 1.1.4 et 2.0 bêta du logiciel, et ce sur toute les plateformes et toute les systèmes d'exploitations qui le supportent.

Selon OpenOffice.org, le trou de sécurité est déjà comblé et un patch serait en préparation.
Ils soutiennent d'ailleurs sur leur site que le fait que leur logiciel soit sous licence GPL et donc open source leur a permis d'identifier plus vite la faille et le moyen de la corriger du fait que n'importe quel utilisateur lambda peut avoir accès gratuitement au code, le corriger, le modifier, et proposer leurs améliorations.

Source : OpenOffice.org

Annonces Google

Commentaires

otacon@IDN 14/04/2005 22:01
Masquer
-0+
otacon@IDN

Ouais premier !!! :D
Moi je tourne sous IE et Office 2004 et ca me va trés bien :)

Pierre4012 14/04/2005 22:03
Masquer
-0+
Pierre4012

Oui, enfin c'est pas une faille ennorme ...

Et en plus sa ne touche pas à la sécurité.

Mathchoustone 14/04/2005 22:05
Masquer
-0+
Mathchoustone

Le logiciel parfait n'existe pas :ange:

onigiri@idn 14/04/2005 22:07
Masquer
-0+
onigiri@idn

Citation :Expéditeur : Pierre4012 Date : 14/4/2005 22:03:19

Oui, enfin c'est pas une faille ennorme ...

Et en plus sa ne touche pas à la sécurité.


tu as du mal lire la news :roll:

MaxGix 14/04/2005 22:09
Masquer
-0+
MaxGix

Tous les logiciels ont leurs failles, qu ils soient payant ou gratuit donc pour une nouvelle,c est pas une grande nouvelle.

raiden@idn 14/04/2005 22:13
Masquer
-0+
raiden@idn

M'enfin, pour le moment je connais encore personne qui s'est fais piraté par une faille pareil.
C'est vraiment des failles que l'on ne peut pas utiliser ou du moins faut vraiment être super balaise.
C'est comme les patchs de Windows. On dit qu'il sont tres important, mais un bon firewall et un antivirus a jour et tout est nikel, rien ne passe.

Mathchoustone 14/04/2005 22:44
Masquer
-0+
Mathchoustone

Citation :C'est comme les patchs de Windows. On dit qu'il sont tres important, mais un bon firewall et un antivirus a jour et tout est nikel, rien ne passe.

Oui bien dit !

zx81@IDN 14/04/2005 22:53
Masquer
-0+
zx81@IDN

Bug trouver,Bug aussitot patcher ,tel n'est surement pas la devise de micro$oft. :-D

http://fr.openoffice.org/servlets/ [...] sgNo=35515

;-)

Melkior@IDN 15/04/2005 19:32
Masquer
-0+
Melkior@IDN

Citation :Moi je tourne sous IE et Office 2004 et ca me va trés bien :)


Office 2004? je connais le 2003, mais je trouve que open office 2.0, même si il est en beta et aussi puissant,
Par contre IE, c'est pourri, tu devrai passer en Firefox 1.0.2, bien mieu, plus sur et gestion des onglets
mais c'est tes choix.

Blaine_Le_Mono 20/04/2005 13:18
Masquer
-0+
Blaine_Le_Mono

Pour Firefox, la 1.0.3 vient de sortir (en début de semaine).
Elle corrige (principalement) un souci de vulnérabilité qui permettait la lecture de zone mémoire.

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Annonces Google