いくやの斬鉄日記

オープンソースからハイスクールフリート、The Beatlesまで何でもありの自称エンターテインメント日記。

LibreOfficeの脆弱性がOpenOffice.orgに影響しないか調べてみたよ

2011年07月09日 22時40分13秒 | LibreOffice/AOO
LibreOffice 3.3.2に脆弱性があるので、3.3.3にアップデートしましょうというアナウンスが流れました。
ご存じのとおりOracleはOOoの開発を停止したので、もしOOoのバイナリに脆弱性があっても修正版はリリースされません(たぶん)。
先日Debian SqueezeのOOO 3.2.1にセキュリティ・アップデートがリリースされたので、パッチを見てみました。(該当部分のみ)
--- openoffice.org-3.2.1/ooo-build-3-2-1-4/patches/lwp/cws-ooo11lotusfilter-lwp-filter.diff-old	2011-06-06 23:34:50.000000000 +0200
+++ openoffice.org-3.2.1/ooo-build-3-2-1-4/patches/lwp/cws-ooo11lotusfilter-lwp-filter.diff	2011-06-06 23:35:22.000000000 +0200
@@ -29396,7 +29396,7 @@
-+	sal_uInt32 GetObjTime( sal_uInt16 index ) { return m_TimeTable[index-1]; }
++	sal_uInt32 GetObjTime( sal_uInt16 index ) { return m_TimeTable.at(index-1); }

ということで、ooo-build/go-oo由来のセキュリティホールであることがわかりました。
OracleがリリースしたOOoには影響しませんが、go-ooをお使いの方がもしいたら、影響するので早急にLibreOfficeにアップデートするのがいいでしょう。

パッチにパッチを当てるのはどうよという別なツッコミはありますが……。
コメント (2)    この記事についてブログを書く
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする
« Elixir ノートPC用メモリ DDR... | トップ | CentOS 6.0が教えてくれたこと »
最新の画像もっと見る

2 コメント

コメント日が  古い順  |   新しい順
ハッハッハッハー。 (omoto)
2011-07-10 13:29:28
まー、色々ありますよねー。気になるあなたは、パッチしときましょう。
返信する
いやあ、 (いくや)
2011-07-10 20:41:30
パッチが出ればいいんですけど、出ない場合もあるのでウオッチしておいた方がいいんですよねぇ。
まぁ私には関係ないのですけど……。
返信する

コメントを投稿

LibreOffice/AOO」カテゴリの最新記事