Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-02842

Опубликовано: 17 апр. 2008
Источник: fstec
CVSS3: 9.9
CVSS2: 9.3
EPSS Высокий

Описание

Уязвимость офисного пакета OpenOffice связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Вендор

Red Hat Inc.
Сообщество свободного программного обеспечения
ООО «РусБИТех-Астра»
Canonical Ltd.
Novell Inc.
Apache Software Foundation

Наименование ПО

Red Hat Enterprise Linux
Debian GNU/Linux
Astra Linux Common Edition
Ubuntu
SUSE LINUX
Apache OpenOffice
Novell Linux Desktop

Версия ПО

3 (Red Hat Enterprise Linux)
4 (Red Hat Enterprise Linux)
5 (Red Hat Enterprise Linux)
9 (Debian GNU/Linux)
8.0 (Debian GNU/Linux)
2.12 «Орёл» (Astra Linux Common Edition)
10 (Debian GNU/Linux)
7.10 (Ubuntu)
7.04 (Ubuntu)
6.06 LTS (Ubuntu)
10.1 (SUSE LINUX)
до 2.4 (Apache OpenOffice)
9 (Novell Linux Desktop)
9 (Novell Linux Desktop)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 3
Red Hat Inc. Red Hat Enterprise Linux 4
Red Hat Inc. Red Hat Enterprise Linux 5
Сообщество свободного программного обеспечения Debian GNU/Linux 9
Сообщество свободного программного обеспечения Debian GNU/Linux 8.0
ООО «РусБИТех-Астра» Astra Linux Common Edition 2.12 «Орёл»
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Canonical Ltd. Ubuntu 7.10
Canonical Ltd. Ubuntu 7.04
Canonical Ltd. Ubuntu 6.06 LTS
Novell Inc. SUSE LINUX 10.1
Novell Inc. Novell Linux Desktop 9
Novell Inc. Novell Linux Desktop 9

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,6)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для OpenOffice:
Обновление программного обеспечения до 2.4 или более поздней версии
Для Astra Linux:
Обновление программного обеспечения (пакета openoffice) до 2.4 или более поздней версии
Для Debian:
Обновление программного обеспечения (пакета openoffice) до 2.4 или более поздней версии
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2008-0320
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2008-0320/
Для Ubuntu:
https://usn.ubuntu.com/609-1/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 99%
0.82
Высокий

9.9 Critical

CVSS3

9.3 Critical

CVSS2

Связанные уязвимости

ubuntu
больше 17 лет назад

Heap-based buffer overflow in the OLE importer in OpenOffice.org before 2.4 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via an OLE file with a crafted DocumentSummaryInformation stream.

redhat
больше 17 лет назад

Heap-based buffer overflow in the OLE importer in OpenOffice.org before 2.4 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via an OLE file with a crafted DocumentSummaryInformation stream.

nvd
больше 17 лет назад

Heap-based buffer overflow in the OLE importer in OpenOffice.org before 2.4 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via an OLE file with a crafted DocumentSummaryInformation stream.

debian
больше 17 лет назад

Heap-based buffer overflow in the OLE importer in OpenOffice.org befor ...

github
больше 3 лет назад

Heap-based buffer overflow in the OLE importer in OpenOffice.org before 2.4 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via an OLE file with a crafted DocumentSummaryInformation stream.

EPSS

Процентиль: 99%
0.82
Высокий

9.9 Critical

CVSS3

9.3 Critical

CVSS2