Уязвимость записи данных вне границ буфера в LibreOffice через функцию "tools::Polygon::Insert"
Описание
LibreOffice содержит уязвимость, связанную с записью данных вне границ буфера, которая вызвана переполнением буфера в куче. Эта проблема возникает в функции tools::Polygon::Insert, находящейся в файле tools/source/generic/poly.cxx.
Затронутые версии ПО
- Релизы LibreOffice до 2017-01-02
Тип уязвимости
Запись данных вне границ буфера
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- PatchThird Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- PatchThird Party Advisory
Уязвимые конфигурации
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
Связанные уязвимости
LibreOffice before 2017-01-02 has an out-of-bounds write caused by a heap-based buffer overflow related to the tools::Polygon::Insert function in tools/source/generic/poly.cxx.
LibreOffice before 2017-01-02 has an out-of-bounds write caused by a heap-based buffer overflow related to the tools::Polygon::Insert function in tools/source/generic/poly.cxx.
LibreOffice before 2017-01-02 has an out-of-bounds write caused by a h ...
LibreOffice before 2017-01-02 has an out-of-bounds write caused by a heap-based buffer overflow related to the tools::Polygon::Insert function in tools/source/generic/poly.cxx.
ELSA-2017-1975: libreoffice security and bug fix update (MODERATE)
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2