Hace 16 años | Por --31911-- a secunia.com
Publicado hace 16 años por --31911-- a secunia.com

En secunia advierten de una nueva vulnerabilidad descubierta en OpenOffice.org que permite accesos remotos al sistema que lo ejecuta mediante un desbordamiento aritmético en la operación con enteros durante el "parseo" de ficheros tiff.

Comentarios

kolme

En Debian estaba corregido esta mañana tempranito ^^
Como se lo curra esta gente, no voy a cambiar de distro en muucho tiempo. Ubuntu no está mal, pero tener tanta ultimísima versión hace que sea la distro más inestable que conozco.

(Bonito paseo por los cerros de Úbeda :P)

dinky

Joer ¡que miedo! lo iba a tachar de amarillista por el susto que me acaba de dar, pero ese no es criterio serio. Hace mucho tiempo que no veo archivos .tiff pululando por ahí, pero de todas formas nada de confiarse.

EDIT: parece que lo han corregido en la versión 2.3 (ojalá otros fuesen tan rápidos arreglando problemas de seguridad)

dinky

Relacionada: http://www.vivalinux.com.ar/soft/openoffice.org-2.3.0.html

#2 yo uso Ubuntu, y para nada me parece inestable. La versión "stable" de debian está muy desfasada, y para tener los mismos paquetes de Ubuntu tienes que usar la "unstable", y esa sí que es mas inestable que Ubuntu (de hecho Guadalinex y similares dejaron de basarse en Debian para basarse en Ubuntu y ahorrarse tiempo de corrección de bugs).
De todas formas, creo que está más que claro que en cuanto a seguridad, la Debian stable es la mejor.

FrIkI

Estan los dos avisos: para openoffice.org 1 y 2. El link que has puesto es para 1.0.x y 1.1.x.

Este link es para OpenOffice.Org 2 http://secunia.com/advisories/26816/

Era un simple comentario

Y, sí, hoy por la mañana ya teniamos la versión reparada en Debian. Me encanta!

kolme

#3 Cuestión de prioridades... pero no me vas a negar que la Ubuntu falla bastante más, no es que se cuelgue, sino que las aplicaciones son versiones poco probadas y petan más. Por ejemplo, a mi padre le petan bastante el konqueror y el amarok en Ubuntu 7.04, y algunos detalles que dan la sensación de que está «poco pulida».

Yo prefiero la estabilidad antes que las últimas versiones, por eso he sido un usuario de toda la vida de Slackware y ahora me he pasado a Debian. Rock Solid!

editado:
Por cierto, lo malo es que no vamos a tener KDE4 en Debian estable hasta dentro de... buffff T_T