Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-2238

Опубликовано: 30 окт. 2008
Источник: nvd
CVSS2: 9.3
EPSS Средний

Описание

Multiple integer overflows in OpenOffice.org (OOo) 2.x before 2.4.2 allow remote attackers to execute arbitrary code via crafted EMR records in an EMF file associated with a StarOffice/StarSuite document, which trigger a heap-based buffer overflow.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:openoffice:openoffice.org:*:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice.org:*:*:*:*:*:*:*:*
Версия до 2.4.1 (включая)
cpe:2.3:a:openoffice:openoffice.org:2.0:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice.org:2.0.2:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice.org:2.0.3:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice.org:2.0.4:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice.org:2.1:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice.org:2.2:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice.org:2.2.1:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice.org:2.3:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice.org:2.3.1:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice.org:2.4:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice.org:2.4.1:*:64-bit:*:*:*:*:*

EPSS

Процентиль: 93%
0.11236
Средний

9.3 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
почти 17 лет назад

Multiple integer overflows in OpenOffice.org (OOo) 2.x before 2.4.2 allow remote attackers to execute arbitrary code via crafted EMR records in an EMF file associated with a StarOffice/StarSuite document, which trigger a heap-based buffer overflow.

redhat
почти 17 лет назад

Multiple integer overflows in OpenOffice.org (OOo) 2.x before 2.4.2 allow remote attackers to execute arbitrary code via crafted EMR records in an EMF file associated with a StarOffice/StarSuite document, which trigger a heap-based buffer overflow.

debian
почти 17 лет назад

Multiple integer overflows in OpenOffice.org (OOo) 2.x before 2.4.2 al ...

github
больше 3 лет назад

Multiple integer overflows in OpenOffice.org (OOo) 2.x before 2.4.2 allow remote attackers to execute arbitrary code via crafted EMR records in an EMF file associated with a StarOffice/StarSuite document, which trigger a heap-based buffer overflow.

CVSS3: 9.9
fstec
почти 17 лет назад

Уязвимость офисного пакета OpenOffice, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 93%
0.11236
Средний

9.3 Critical

CVSS2

Дефекты

CWE-119