Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-04846

Опубликовано: 20 дек. 2019
Источник: fstec
CVSS3: 8.3
CVSS2: 7.6
EPSS Низкий

Описание

Уязвимость пакетов офисных программ LibreOffice и Apache OpenOffice связана с автоматическим открытием встроенного контента. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на целостность, конфиденциальность и доступность защищаемой информации

Вендор

The Document Foundation
Apache Software Foundation

Наименование ПО

LibreOffice
OpenOffice

Версия ПО

до 4.2 (LibreOffice)
до 4.1.15 (OpenOffice)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Apache OpenOffice:
Обновление программного обеспечения до актуальной версии
Для LibreOffice:
Обновление программного обеспечения до актуальной версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 69%
0.00607
Низкий

8.3 High

CVSS3

7.6 High

CVSS2

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 6 лет назад

LibreOffice and OpenOffice automatically open embedded content

redhat
около 13 лет назад

LibreOffice and OpenOffice automatically open embedded content

CVSS3: 6.5
nvd
около 6 лет назад

LibreOffice and OpenOffice automatically open embedded content

CVSS3: 6.5
debian
около 6 лет назад

LibreOffice and OpenOffice automatically open embedded content

CVSS3: 6.5
github
почти 4 года назад

LibreOffice and OpenOffice automatically open embedded content

EPSS

Процентиль: 69%
0.00607
Низкий

8.3 High

CVSS3

7.6 High

CVSS2