Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-2238

Опубликовано: 30 окт. 2008
Источник: nvd
CVSS2: 9.3
EPSS Низкий

Описание

Multiple integer overflows in OpenOffice.org (OOo) 2.x before 2.4.2 allow remote attackers to execute arbitrary code via crafted EMR records in an EMF file associated with a StarOffice/StarSuite document, which trigger a heap-based buffer overflow.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:openoffice:openoffice.org:*:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice.org:*:*:*:*:*:*:*:*
Версия до 2.4.1 (включая)
cpe:2.3:a:openoffice:openoffice.org:2.0:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice.org:2.0.2:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice.org:2.0.3:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice.org:2.0.4:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice.org:2.1:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice.org:2.2:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice.org:2.2.1:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice.org:2.3:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice.org:2.3.1:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice.org:2.4:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice.org:2.4.1:*:64-bit:*:*:*:*:*

EPSS

Процентиль: 92%
0.08775
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
больше 17 лет назад

Multiple integer overflows in OpenOffice.org (OOo) 2.x before 2.4.2 allow remote attackers to execute arbitrary code via crafted EMR records in an EMF file associated with a StarOffice/StarSuite document, which trigger a heap-based buffer overflow.

redhat
больше 17 лет назад

Multiple integer overflows in OpenOffice.org (OOo) 2.x before 2.4.2 allow remote attackers to execute arbitrary code via crafted EMR records in an EMF file associated with a StarOffice/StarSuite document, which trigger a heap-based buffer overflow.

debian
больше 17 лет назад

Multiple integer overflows in OpenOffice.org (OOo) 2.x before 2.4.2 al ...

github
почти 4 года назад

Multiple integer overflows in OpenOffice.org (OOo) 2.x before 2.4.2 allow remote attackers to execute arbitrary code via crafted EMR records in an EMF file associated with a StarOffice/StarSuite document, which trigger a heap-based buffer overflow.

CVSS3: 9.9
fstec
больше 17 лет назад

Уязвимость офисного пакета OpenOffice, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 92%
0.08775
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-119