Hallo Liste,

ich habe folgende Mail als PM bekommen.
Kann dazu irgend jemand etwas sagen?
TIA

-------- Original-Nachricht --------
Betreff: Ooo V. 3.0.0
Datum: Sat, 22 Nov 2008 10:05:00 +0100
Von: Horst Lüddecke <[EMAIL PROTECTED]>
An: [EMAIL PROTECTED]

Sehr geehrter Herr Kuchelmeister,

hoffentlich bin ich mit meiner Frage bei Ihnen richtig.


Seit Jahren verwende ich OpenOffice und bin immer zufrieden, derzeit V.
2.4.2.DE
Ich hatte schon mal upgegrated auf 3.0.0. Das lief auch bestens, bis ich
mit meinem KIS 2009 (Kaspersky) einen vollständigen scan durchgeführt
habe. Dabei wurden 2 Schwachstellen in OpenOffice erkannt. Und zwar in
soffice.exe und in soffice.bin. Zusätzlich wurden die Indices auf
viruslist.com angegeben: http://www.viruslist.com/de/advisories/30599.
Das definiert einen Fehler


  OpenOffice "rtl_allocateMemory()" Integer Overflow Vulnerability

Dieser Fehler sei bereits in OpenOffice 2.4.1 behoben. Nun scheint er
aber im final-release 3.0 aber wieder zu existieren. Ich habe die
fehlerhafte soffice.exe gesichert und bin dann per restore wieder auf
OpenOffice 2.4.2 zurückgegangen.

Ich habe diesen Fehler auch an Kaspersky Lab gemeldet. Dort scheint man
mir nicht helfen zu können. Ich halte diese Schwachstellen für
schwerwiegend, weiß eben nur nicht, ob auf meinem System ein anderer
Fehler zugrunde liegt, der z. B. die Installation von OpenOffice 3 in
dieser Weise beeinträchtigt. Deshalb bitte ich Sie, sich der Sache
anzunehmen und mir dann bitte auch ein feedback zu geben.

Mein system läuft unter Win XP SP3. Sowohl Windows als auch alle
Programme sollten uptodate sein, weil ich u. a. secunia verwende.

Mit freundlichem Gruß

Horst Lüddecke



--

Einen schönen Tag noch.
Mit freundlichem Gruß
Edgar Kuchelmeister

### Anwenderbetreuer users-Mailingliste
### edeku<at>openoffice.org
### http://wiki.services.openoffice.org/wiki/DE/FAQ

---------------------------------------------------------------------
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]

Antwort per Email an