Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2008-2238

Опубликовано: 30 окт. 2008
Источник: ubuntu
Приоритет: medium
EPSS Средний
CVSS2: 9.3

Описание

Multiple integer overflows in OpenOffice.org (OOo) 2.x before 2.4.2 allow remote attackers to execute arbitrary code via crafted EMR records in an EMF file associated with a StarOffice/StarSuite document, which trigger a heap-based buffer overflow.

РелизСтатусПримечание
dapper

released

2.0.2-2ubuntu12.7
devel

not-affected

1:3.0.0-6ubuntu1
feisty

ignored

end of life, was needed
gutsy

released

1:2.3.0-1ubuntu5.5
hardy

released

1:2.4.1-1ubuntu2.1
intrepid

released

1:2.4.1-11ubuntu2.1
upstream

released

1:3.0.0~rc3-1

Показывать по

РелизСтатусПримечание
dapper

released

2.0.2-2ubuntu12.7-2
devel

DNE

gutsy

DNE

hardy

DNE

intrepid

DNE

upstream

needs-triage

Показывать по

EPSS

Процентиль: 93%
0.11236
Средний

9.3 Critical

CVSS2

Связанные уязвимости

redhat
почти 17 лет назад

Multiple integer overflows in OpenOffice.org (OOo) 2.x before 2.4.2 allow remote attackers to execute arbitrary code via crafted EMR records in an EMF file associated with a StarOffice/StarSuite document, which trigger a heap-based buffer overflow.

nvd
почти 17 лет назад

Multiple integer overflows in OpenOffice.org (OOo) 2.x before 2.4.2 allow remote attackers to execute arbitrary code via crafted EMR records in an EMF file associated with a StarOffice/StarSuite document, which trigger a heap-based buffer overflow.

debian
почти 17 лет назад

Multiple integer overflows in OpenOffice.org (OOo) 2.x before 2.4.2 al ...

github
больше 3 лет назад

Multiple integer overflows in OpenOffice.org (OOo) 2.x before 2.4.2 allow remote attackers to execute arbitrary code via crafted EMR records in an EMF file associated with a StarOffice/StarSuite document, which trigger a heap-based buffer overflow.

CVSS3: 9.9
fstec
почти 17 лет назад

Уязвимость офисного пакета OpenOffice, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 93%
0.11236
Средний

9.3 Critical

CVSS2