Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-10327

Опубликовано: 14 апр. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Уязвимость записи вне границ в LibreOffice, связанная с переполнением буфера на куче в функции EnhWMFReader::ReadEnhWMF

Описание

В LibreOffice была обнаружена уязвимость, связанная с записью вне границ памяти (out-of-bounds write) из-за переполнения буфера в куче (heap-based buffer overflow). Проблема возникает в функции EnhWMFReader::ReadEnhWMF, расположенной в файле vcl/source/filter/wmf/enhwmf.cxx.

Затронутые версии ПО

LibreOffice до 22 декабря 2016 года

Тип уязвимости

Переполнение буфера в куче

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:libreoffice:libreoffice:*:beta2:*:*:*:*:*:*
Версия до 5.3.0.0 (включая)

EPSS

Процентиль: 69%
0.00606
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 9 лет назад

LibreOffice before 2016-12-22 has an out-of-bounds write caused by a heap-based buffer overflow related to the EnhWMFReader::ReadEnhWMF function in vcl/source/filter/wmf/enhwmf.cxx.

CVSS3: 5.3
redhat
около 9 лет назад

LibreOffice before 2016-12-22 has an out-of-bounds write caused by a heap-based buffer overflow related to the EnhWMFReader::ReadEnhWMF function in vcl/source/filter/wmf/enhwmf.cxx.

CVSS3: 9.8
debian
почти 9 лет назад

LibreOffice before 2016-12-22 has an out-of-bounds write caused by a h ...

CVSS3: 9.8
github
больше 3 лет назад

LibreOffice before 2016-12-22 has an out-of-bounds write caused by a heap-based buffer overflow related to the EnhWMFReader::ReadEnhWMF function in vcl/source/filter/wmf/enhwmf.cxx.

fstec
почти 9 лет назад

Уязвимость функции EnhWMFReader::ReadEnhWMF пакета офисных программ LibreOffice, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 69%
0.00606
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-787