BDU:2021-02227 (CVE-2021-25631) — уязвимость пакета офисных программ LibreOffice

По данным БДУ ФСТЭК России, по состоянию на 13.09.2024.

Высокий — 8.8/10 Публичный эксплойт Устранена

Уязвимость пакета офисных программ LibreOffice связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Кого касается и что делать

  • Уязвимое ПО: LibreOffice (The Document Foundation) — версии от 7.0.0.1 до 7.0.0.3 включительно, от 7.0.1.1 до 7.0.1.2 включительно, от 7.0.2.1 до 7.0.2.2 включительно, от 7.0.4.1 до 7.0.4.2 включительно, 7.0.3.1, от 7.1.0.1 до 7.1.0.3 включительно, от 7.1.1.1 до 7.1.1.2 включительно
  • Что делать: уязвимость устранена производителем — применить исправления: libreoffice.org
  • Эксплойт: существует в открытом доступе — приоритет обновления внеочередной

Сведения об уязвимости

Идентификаторы BDU:2021-02227 · CVE-2021-25631
Уровень опасности Высокий (базовая оценка CVSS 3.1 — 8.8; CVSS 2.0 — 9.0)
Вектор CVSS 3.1 AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
атака по сети, низкая сложность, без прав, требуется участие пользователя, высокое влияние на конфиденциальность, целостность и доступность
Наименование ФСТЭК Уязвимость пакета офисных программ LibreOffice, связанная с ошибками в настройках безопасности, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Даты Опубликована: 27.04.2021 · Обновлена ФСТЭК: 13.09.2024 · Выявлена: 13.04.2021
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Существует в открытом доступе (код атаки общедоступен, риск эксплуатации повышен)
Информация об устранении Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения)
Тип ошибки CWE-254 — элементы безопасности
Класс уязвимости Уязвимость архитектуры · Способ эксплуатации: нарушение авторизации

Уязвимое ПО

  • LibreOffice (The Document Foundation) — версии от 7.0.0.1 до 7.0.0.3 включительно, от 7.0.1.1 до 7.0.1.2 включительно, от 7.0.2.1 до 7.0.2.2 включительно, от 7.0.4.1 до 7.0.4.2 включительно, 7.0.3.1, от 7.1.0.1 до 7.1.0.3 включительно, от 7.1.1.1 до 7.1.1.2 включительно · прикладное ПО информационных систем · платформа: Windows

Возможные меры по устранению уязвимости

Обновление.

Источники

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: