Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en procesador de textos en OpenOffice.org (CVE-2009-0259)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
22/01/2009
Última modificación:
09/04/2025

Descripción

El procesador de textos en OpenOffice.org v1.1.2 a v1.1.5 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un fichero (1).doc, (2).wri, o (3) .rtf de Word 97 manipulado que provoca una corrupción de memoria, como se ha explotado libremente en diciembre de 2008 y como ha sido demostrado por 2008-crash.doc.rar y una cuestión similar a CVE-2008-4841.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openoffice:openoffice.org:1.1.2:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice.org:1.1.3:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice.org:1.1.4:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice.org:1.1.5:*:*:*:*:*:*:*