BDU:2016-00440 (CVE-2016-0794) — уязвимость пакета офисных программ LibreOffice
По данным БДУ ФСТЭК России, по состоянию на 28.11.2024.
Высокий — 8.8/10 Устранена
Уязвимость lwp фильтра пакета офисных программ LibreOffice вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (повреждение памяти) или, возможно, оказать другое воздействие с помощью специально сформированного документа LotusWordPro (lwp)
Кого касается и что делать
- Уязвимое ПО: LibreOffice (The Document Foundation) — версии до 5.0.4; Astra Linux Special Edition (ООО «РусБИТех-Астра») — версии 1.5 «Смоленск»; Debian GNU/Linux (Сообщество свободного программного обеспечения) — версии 9, 8, 10; и ещё 1 позиция
- Что делать: уязвимость устранена производителем — применить исправления (см. меры ниже)
Сведения об уязвимости
| Идентификаторы | BDU:2016-00440 · CVE-2016-0794 |
| Уровень опасности | Высокий (базовая оценка CVSS 3.1 — 8.8; CVSS 2.0 — 9.3) |
| Вектор CVSS 3.1 | AV:N/ атака по сети, низкая сложность, без прав, требуется участие пользователя, высокое влияние на конфиденциальность, целостность и доступность |
| Наименование ФСТЭК | Уязвимость пакета офисных программ LibreOffice, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие |
| Даты | Опубликована: 02.03.2016 · Обновлена ФСТЭК: 28.11.2024 · Выявлена: 19.02.2016 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-119 — выход операции за границы буфера в памяти |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: манипулирование структурами данных |
Уязвимое ПО
- LibreOffice (The Document Foundation) — до 5.0.4 · прикладное ПО информационных систем
- Astra Linux Special Edition (ООО «РусБИТех-Астра») — 1.5 «Смоленск» · операционная система
- Debian GNU/Linux (Сообщество свободного программного обеспечения) — версии 9, 8, 10 · операционная система
- Astra Linux Common Edition (ООО «РусБИТех-Астра») — 2.12 «Орёл» · операционная система
ОС и платформы
- Linux (Сообщество свободного программного обеспечения) — 64-bit
- Windows (Microsoft) — 64-bit
- macOS (Apple) — 10 · 64-bit
- FreeBSD (FreeBSD Project) — IA-32
- NetBSD (Computer Science Research Group) — 64-bit
Возможные меры по устранению уязвимости
Обновление. Использование рекомендаций
- Для LibreOffice: Обновление программного обеспечения до 5.0.4 или более поздней версии
- Для Debian: Обновление программного обеспечения (пакета libreoffice) до 1:6.1.5-3+deb10u4 или более поздней версии
- Для Astra Linux: Обновление программного обеспечения (пакета libreoffice) до 1:6.1.5-3+deb10u4 или более поздней версии



