Un problème de sécurité affecte les versions suivantes de Ubuntu :

Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04

Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.

Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :

Ubuntu 8.04 LTS :
openoffice.org-core 1:2.4.1-1ubuntu2.2
Ubuntu 8.10 :
openoffice.org-core 1:2.4.1-11ubuntu2.2
Ubuntu 9.04 :
openoffice.org-core 1:3.0.1-9ubuntu3.1

Après une mise à niveau standard du système vous devrez redémarrer OpenOffice.org pour apporter les modifications nécessaires.

Détails :

Dyon Balding a découvert des failles dans la manière dont OpenOffice.org gérait les tables. Si un utilisateur était amené à ouvrir un document Word spécialement concu, un attaquant distant pourrait être capable d’exécuter du code arbitraire avec les privilèges utilisateur. (CVE-2009-0200, CVE-2009-0201)

Une faille par débordement de mémoire a été découverte dans la gestion des fichiers EMF par OpenOffice.org. Si un utilisateur était amené à ouvrir un document Word spécialement concu, un attaquant distant pourrait être capable d’exécuter du code arbitraire avec les privilèges utilisateur. (CVE-2009-2139)

Origine : USN-840-1: OpenOffice.org vulnerabilities (http://www.ubuntu.com/usn/USN-840-1)