Уязвимость в функции "SwCTBWrapper::Read" в LibreOffice, позволяющая вызывать DoS атаку при помощи специального документа
Описание
В функции SwCTBWrapper::Read, расположенной в файле sw/source/filter/ww8/ww8toolbar.cxx в LibreOffice, не происходит проверка индекса настроек. Это позволяет злоумышленнику вызвать DoS атаку через переполнение буфера в куче с доступом на запись или, возможно, привести к иному непредсказуемому воздействию при помощи специально созданного документа, содержащего определённую запись Microsoft Word.
Затронутые версии ПО
- LibreOffice до версии 5.4.6.1
- Серия 6.x до версии 6.0.2.1
Тип уязвимости
DoS атака (переполнение буфера в куче с доступом на запись)
Ссылки
- Third Party Advisory
- Third Party Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
The SwCTBWrapper::Read function in sw/source/filter/ww8/ww8toolbar.cxx in LibreOffice before 5.4.6.1 and 6.x before 6.0.2.1 does not validate a customizations index, which allows remote attackers to cause a denial of service (heap-based buffer overflow with write access) or possibly have unspecified other impact via a crafted document that contains a certain Microsoft Word record.
The SwCTBWrapper::Read function in sw/source/filter/ww8/ww8toolbar.cxx in LibreOffice before 5.4.6.1 and 6.x before 6.0.2.1 does not validate a customizations index, which allows remote attackers to cause a denial of service (heap-based buffer overflow with write access) or possibly have unspecified other impact via a crafted document that contains a certain Microsoft Word record.
The SwCTBWrapper::Read function in sw/source/filter/ww8/ww8toolbar.cxx ...
The SwCTBWrapper::Read function in sw/source/filter/ww8/ww8toolbar.cxx in LibreOffice before 5.4.6.1 and 6.x before 6.0.2.1 does not validate a customizations index, which allows remote attackers to cause a denial of service (heap-based buffer overflow with write access) or possibly have unspecified other impact via a crafted document that contains a certain Microsoft Word record.
Уязвимость функции SwCTBWrapper :: Read пакета офисных программ LibreOffice, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2