Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-02952

Опубликовано: 21 июн. 2012
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость компонента vclmi.dll модуля OpenOffice.org пакета офисных программ LibreOffice связана с ошибками обработки чисел. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании или оказать воздействие на целостность данных через специально созданный DOC файл с использование JPEG

Вендор

Red Hat Inc.
ООО «РусБИТех-Астра»
Сообщество свободного программного обеспечения
Fedora Project
The Document Foundation

Наименование ПО

Red Hat Enterprise Linux
Astra Linux Common Edition
Debian GNU/Linux
Fedora
LibreOffice

Версия ПО

5 (Red Hat Enterprise Linux)
6 (Red Hat Enterprise Linux)
2.12 «Орёл» (Astra Linux Common Edition)
7.0 (Debian GNU/Linux)
6.0 (Debian GNU/Linux)
15 (Fedora)
16 (Fedora)
до 3.5.2 включительно (LibreOffice)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 5
Red Hat Inc. Red Hat Enterprise Linux 6
ООО «РусБИТех-Астра» Astra Linux Common Edition 2.12 «Орёл»
Сообщество свободного программного обеспечения Debian GNU/Linux 7.0
Сообщество свободного программного обеспечения Debian GNU/Linux 6.0
Fedora Project Fedora 15
Fedora Project Fedora 16

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Libreoffice:
Обновление программного обеспечения до 1:7.0.4-3 или более поздней версии
Для Debian:
Обновление программного обеспечения (пакета libreoffice) до 1:3.4.5-1 или более поздней версии
Для Astra Linux:
Обновление программного обеспечения (пакета libreoffice) до 1:3.4.5-1 или более поздней версии
Для Fedora:
https://lists.fedoraproject.org/pipermail/package-announce/2012-June/082168.html
https://lists.fedoraproject.org/pipermail/package-announce/2012-May/081319.html
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2012-1149

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 85%
0.0271
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

ubuntu
около 13 лет назад

Integer overflow in the vclmi.dll module in OpenOffice.org (OOo) 3.3, 3.4 Beta, and possibly earlier, and LibreOffice before 3.5.3, allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a crafted embedded image object, as demonstrated by a JPEG image in a .DOC file, which triggers a heap-based buffer overflow.

redhat
больше 13 лет назад

Integer overflow in the vclmi.dll module in OpenOffice.org (OOo) 3.3, 3.4 Beta, and possibly earlier, and LibreOffice before 3.5.3, allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a crafted embedded image object, as demonstrated by a JPEG image in a .DOC file, which triggers a heap-based buffer overflow.

nvd
около 13 лет назад

Integer overflow in the vclmi.dll module in OpenOffice.org (OOo) 3.3, 3.4 Beta, and possibly earlier, and LibreOffice before 3.5.3, allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a crafted embedded image object, as demonstrated by a JPEG image in a .DOC file, which triggers a heap-based buffer overflow.

debian
около 13 лет назад

Integer overflow in the vclmi.dll module in OpenOffice.org (OOo) 3.3, ...

github
больше 3 лет назад

Integer overflow in the vclmi.dll module in OpenOffice.org (OOo) 3.3, 3.4 Beta, and possibly earlier, and LibreOffice before 3.5.3, allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a crafted embedded image object, as demonstrated by a JPEG image in a .DOC file, which triggers a heap-based buffer overflow.

EPSS

Процентиль: 85%
0.0271
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2