Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-02112

Опубликовано: 25 фев. 2025
Источник: fstec
CVSS3: 7.6
CVSS2: 5.9
EPSS Низкий

Описание

Уязвимость пакета офисных программ LibreOffice связана с ошибками при обработке гиперссылок в документе. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код при условии открытия пользователем специально сформированной гиперссылки

Вендор

The Document Foundation

Наименование ПО

LibreOffice

Версия ПО

до 24.8.5 (LibreOffice)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,6)

Возможные меры по устранению уязвимости

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- использование антивирусного программного обеспечения для проверки файлов, содержащих гиперссылки, полученных из недоверенных источников;
- использование замкнутой программной среды для работы с файлами, содержащими гиперссылки, полученными из недоверенных источников;
- открытие файлов, содержащих гиперссылки, полученных из недоверенных источников пользователем с наименьшими привилегиями.
Использование рекомендаций:
https://www.libreoffice.org/about-us/security/advisories/cve-2025-0514

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 14%
0.00046
Низкий

7.6 High

CVSS3

5.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
10 месяцев назад

Improper Input Validation vulnerability in The Document Foundation LibreOffice allows Windows Executable hyperlink targets to be executed unconditionally on activation.This issue affects LibreOffice: from 24.8 before < 24.8.5.

CVSS3: 6.5
redhat
10 месяцев назад

Improper Input Validation vulnerability in The Document Foundation LibreOffice allows Windows Executable hyperlink targets to be executed unconditionally on activation.This issue affects LibreOffice: from 24.8 before < 24.8.5.

CVSS3: 7.8
nvd
10 месяцев назад

Improper Input Validation vulnerability in The Document Foundation LibreOffice allows Windows Executable hyperlink targets to be executed unconditionally on activation.This issue affects LibreOffice: from 24.8 before < 24.8.5.

CVSS3: 7.8
debian
10 месяцев назад

Improper Input Validation vulnerability in The Document Foundation Lib ...

CVSS3: 7.8
github
10 месяцев назад

Improper Input Validation vulnerability in The Document Foundation LibreOffice allows Windows Executable hyperlink targets to be executed unconditionally on activation.This issue affects LibreOffice: from 24.8 before < 24.8.5.

EPSS

Процентиль: 14%
0.00046
Низкий

7.6 High

CVSS3

5.9 Medium

CVSS2