Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-7870

Опубликовано: 14 апр. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Уязвимость записи данных вне границ буфера в LibreOffice через функцию "tools::Polygon::Insert"

Описание

LibreOffice содержит уязвимость, связанную с записью данных вне границ буфера, которая вызвана переполнением буфера в куче. Эта проблема возникает в функции tools::Polygon::Insert, находящейся в файле tools/source/generic/poly.cxx.

Затронутые версии ПО

  • Релизы LibreOffice до 2017-01-02

Тип уязвимости

Запись данных вне границ буфера

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:libreoffice:libreoffice:*:beta2:*:*:*:*:*:*
Версия до 5.3.0.0 (включая)

EPSS

Процентиль: 80%
0.01349
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 9 лет назад

LibreOffice before 2017-01-02 has an out-of-bounds write caused by a heap-based buffer overflow related to the tools::Polygon::Insert function in tools/source/generic/poly.cxx.

CVSS3: 5.3
redhat
около 9 лет назад

LibreOffice before 2017-01-02 has an out-of-bounds write caused by a heap-based buffer overflow related to the tools::Polygon::Insert function in tools/source/generic/poly.cxx.

CVSS3: 9.8
debian
почти 9 лет назад

LibreOffice before 2017-01-02 has an out-of-bounds write caused by a h ...

CVSS3: 9.8
github
больше 3 лет назад

LibreOffice before 2017-01-02 has an out-of-bounds write caused by a heap-based buffer overflow related to the tools::Polygon::Insert function in tools/source/generic/poly.cxx.

oracle-oval
больше 8 лет назад

ELSA-2017-1975: libreoffice security and bug fix update (MODERATE)

EPSS

Процентиль: 80%
0.01349
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-787