BDU:2019-00712 (CVE-2018-10583) — уязвимость пакетов офисных программ LibreOffice и Apache OpenOffice
По данным БДУ ФСТЭК России, по состоянию на 12.09.2024.
Высокий — 7.5/10 Устранена
Уязвимость пакетов офисных программ LibreOffice и Apache OpenOffice связана с автоматическим инициированием SMB-соединения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемой информации с помощью специально сформированного файла
Кого касается и что делать
- Уязвимое ПО: LibreOffice (The Document Foundation) — версии 6.0.3; OpenOffice (Apache Software Foundation) — версии 4.1.5; Astra Linux Special Edition (ООО «РусБИТех-Астра») — версии 1.7
- Что делать: уязвимость устранена производителем — применить исправления: wiki.astralinux.ru
Сведения об уязвимости
| Идентификаторы | BDU:2019-00712 · CVE-2018-10583 |
| Уровень опасности | Высокий (базовая оценка CVSS 3.1 — 7.5; CVSS 2.0 — 5.0) |
| Вектор CVSS 3.1 | AV:N/ атака по сети, низкая сложность, без прав, без участия пользователя, высокое влияние на конфиденциальность |
| Наименование ФСТЭК | Уязвимость пакетов офисных программ LibreOffice и Apache OpenOffice, связанная с автоматическим инициированием SMB-соединения, позволяющая нарушителю получить доступ к защищаемой информации |
| Даты | Опубликована: 19.02.2019 · Обновлена ФСТЭК: 12.09.2024 · Выявлена: 01.05.2018 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-200 — раскрытие информации |
| Класс уязвимости | Уязвимость архитектуры · Способ эксплуатации: несанкционированный сбор информации |
Уязвимое ПО
- LibreOffice (The Document Foundation) — 6.0.3 · прикладное ПО информационных систем
- OpenOffice (Apache Software Foundation) — 4.1.5 · прикладное ПО информационных систем
- Astra Linux Special Edition (ООО «РусБИТех-Астра») — 1.7 · операционная система
Возможные меры по устранению уязвимости
Обновление. Обновление программного обеспечения до более поздней версии
- Для ОС Astra Linux: использование рекомендаций производителя: wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17



