Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00712

Опубликовано: 01 мая 2018
Источник: fstec
CVSS3: 7.5
CVSS2: 5
EPSS Высокий

Описание

Уязвимость пакетов офисных программ LibreOffice и Apache OpenOffice связана с автоматическим инициированием SMB-соединения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемой информации с помощью специально сформированного файла

Вендор

The Document Foundation
Apache Software Foundation
ООО «РусБИТех-Астра»

Наименование ПО

LibreOffice
OpenOffice
Astra Linux Special Edition

Версия ПО

6.0.3 (LibreOffice)
4.1.5 (OpenOffice)
1.7 (Astra Linux Special Edition)

Тип ПО

Прикладное ПО информационных систем
Операционная система

Операционные системы и аппаратные платформы

ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до более поздней версии
Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 99%
0.71895
Высокий

7.5 High

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 8 лет назад

An information disclosure vulnerability occurs when LibreOffice 6.0.3 and Apache OpenOffice Writer 4.1.5 automatically process and initiate an SMB connection embedded in a malicious file, as demonstrated by xlink:href=file://192.168.0.2/test.jpg within an office:document-content element in a .odt XML document.

CVSS3: 4.3
redhat
почти 8 лет назад

An information disclosure vulnerability occurs when LibreOffice 6.0.3 and Apache OpenOffice Writer 4.1.5 automatically process and initiate an SMB connection embedded in a malicious file, as demonstrated by xlink:href=file://192.168.0.2/test.jpg within an office:document-content element in a .odt XML document.

CVSS3: 7.5
nvd
почти 8 лет назад

An information disclosure vulnerability occurs when LibreOffice 6.0.3 and Apache OpenOffice Writer 4.1.5 automatically process and initiate an SMB connection embedded in a malicious file, as demonstrated by xlink:href=file://192.168.0.2/test.jpg within an office:document-content element in a .odt XML document.

CVSS3: 7.5
debian
почти 8 лет назад

An information disclosure vulnerability occurs when LibreOffice 6.0.3 ...

suse-cvrf
около 7 лет назад

Security update for LibreOffice and dependency libraries

EPSS

Процентиль: 99%
0.71895
Высокий

7.5 High

CVSS3

5 Medium

CVSS2