Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-00439

Опубликовано: 19 фев. 2016
Источник: fstec
CVSS3: 8.8
CVSS2: 9.3
EPSS Низкий

Описание

Уязвимость пакета офисных программ LibreOffice вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (повреждение памяти) или, возможно, оказать другое воздействие с помощью специально сформированной записи LwpTocSuperLayout в документе LotusWordPro (lwp)

Вендор

The Document Foundation
ООО «РусБИТех-Астра»
Сообщество свободного программного обеспечения

Наименование ПО

LibreOffice
Astra Linux Special Edition
Debian GNU/Linux

Версия ПО

до 5.0.4 (LibreOffice)
1.5 «Смоленск» (Astra Linux Special Edition)
9 (Debian GNU/Linux)
8.0 (Debian GNU/Linux)
10 (Debian GNU/Linux)

Тип ПО

Прикладное ПО информационных систем
Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Microsoft Corp Windows -
Apple Inc. MacOS X
Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
FreeBSD Project FreeBSD .
FreeBSD Project FreeBSD .
FreeBSD Project FreeBSD .
FreeBSD Project FreeBSD .
Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Computer Science Research Group NetBSD .
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.5 «Смоленск»
Сообщество свободного программного обеспечения Debian GNU/Linux 9
Сообщество свободного программного обеспечения Debian GNU/Linux 8.0
Сообщество свободного программного обеспечения Debian GNU/Linux 10

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для LibreOffice:
Обновление программного обеспечения до 5.0.4 или более поздней версии
Для Debian:
Обновление программного обеспечения (пакета libreoffice) до 5.0.4 или более поздней версии
Для Astra Linux:
Обновление программного обеспечения (пакета libreoffice) до 5.0.4 или более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 67%
0.00547
Низкий

8.8 High

CVSS3

9.3 Critical

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 9 лет назад

LibreOffice before 5.0.5 allows remote attackers to cause a denial of service (memory corruption) or possibly have unspecified other impact via a crafted LwpTocSuperLayout record in a LotusWordPro (lwp) document.

redhat
больше 9 лет назад

LibreOffice before 5.0.5 allows remote attackers to cause a denial of service (memory corruption) or possibly have unspecified other impact via a crafted LwpTocSuperLayout record in a LotusWordPro (lwp) document.

CVSS3: 7.8
nvd
больше 9 лет назад

LibreOffice before 5.0.5 allows remote attackers to cause a denial of service (memory corruption) or possibly have unspecified other impact via a crafted LwpTocSuperLayout record in a LotusWordPro (lwp) document.

CVSS3: 7.8
debian
больше 9 лет назад

LibreOffice before 5.0.5 allows remote attackers to cause a denial of ...

CVSS3: 7.8
github
больше 3 лет назад

LibreOffice before 5.0.5 allows remote attackers to cause a denial of service (memory corruption) or possibly have unspecified other impact via a crafted LwpTocSuperLayout record in a LotusWordPro (lwp) document.

EPSS

Процентиль: 67%
0.00547
Низкий

8.8 High

CVSS3

9.3 Critical

CVSS2