通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 漏洞公告 >> 文章正文
Gnumeric XLS HLINK Opcode处理远程代码执行漏洞
责任编辑:酷酷の鱼   更新日期:2008-2-3
 

受影响系统:
GNU Gnumeric 1.6.3

不受影响系统:
GNU Gnumeric 1.8.1

描述:
Gnumeric是一款适用于GNOME桌面环境的电子表格软件。

Gnumeric的plugins/excel/ms-excel-read.c文件中的excel_read_HLINK()函数在处理XLS HLINK opcode时存在整数溢出和符号错误,如果用户受骗打开了特制的XLS文件的话,就可能破坏栈,导致执行任意指令。

厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://ftp.gnome.org/pub/GNOME/sources/gnumeric/1.8/

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 迎新年,献爱心。
    普通文章 瑞星公司02月03日发布 每日计算机病毒及木马播报
    推荐文章 推荐:黑客基础知识 常用命令和快捷键大全
    普通文章 SwiftView ActiveX控件和浏览器插件含栈溢出漏洞
    普通文章 Gnumeric XLS HLINK Opcode处理远程代码执行漏洞
    普通文章 文图分析:钓鱼网站拿什么欺骗善良玩家
    普通文章 [Tips]XSS Worm Defense
    普通文章 Icesword 驱动部分分析(ZT)
    普通文章 WordPress WassUp插件 spy.php脚本含SQL注入漏洞
    普通文章 饶过现代Anti-Rookit工具的内核模块扫描(ZT)
    热门文章
    普通文章中国十进制网络安全地址投入使用
    普通文章黄澄清:我国反垃圾邮件工作阶段性总结
    普通文章手机办色情网站 两男子被判刑
    普通文章2007年中国垃圾邮件产量降至全球第三
    普通文章LS70确有质量问题 官网至今无法访问
    普通文章一女生QQ空间照片被误删向腾讯索赔万元
    普通文章网络"仇恨服务"需求日盛 黑客月收入超5万
    普通文章欧盟监管部门称IP地址也应属于个人隐私
    普通文章The Bat! 1.39脱壳笔记
    普通文章计算机资料大全 3.0 Overlay 反脱壳去NAG
    精彩专题