BDU:2021-02227 (CVE-2021-25631) — уязвимость пакета офисных программ LibreOffice
По данным БДУ ФСТЭК России, по состоянию на 13.09.2024.
Высокий — 8.8/10 Публичный эксплойт Устранена
Уязвимость пакета офисных программ LibreOffice связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Кого касается и что делать
- Уязвимое ПО: LibreOffice (The Document Foundation) — версии от 7.0.0.1 до 7.0.0.3 включительно, от 7.0.1.1 до 7.0.1.2 включительно, от 7.0.2.1 до 7.0.2.2 включительно, от 7.0.4.1 до 7.0.4.2 включительно, 7.0.3.1, от 7.1.0.1 до 7.1.0.3 включительно, от 7.1.1.1 до 7.1.1.2 включительно
- Что делать: уязвимость устранена производителем — применить исправления: libreoffice.org
- Эксплойт: существует в открытом доступе — приоритет обновления внеочередной
Сведения об уязвимости
| Идентификаторы | BDU:2021-02227 · CVE-2021-25631 |
| Уровень опасности | Высокий (базовая оценка CVSS 3.1 — 8.8; CVSS 2.0 — 9.0) |
| Вектор CVSS 3.1 | AV:N/ атака по сети, низкая сложность, без прав, требуется участие пользователя, высокое влияние на конфиденциальность, целостность и доступность |
| Наименование ФСТЭК | Уязвимость пакета офисных программ LibreOffice, связанная с ошибками в настройках безопасности, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| Даты | Опубликована: 27.04.2021 · Обновлена ФСТЭК: 13.09.2024 · Выявлена: 13.04.2021 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Существует в открытом доступе (код атаки общедоступен, риск эксплуатации повышен) |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-254 — элементы безопасности |
| Класс уязвимости | Уязвимость архитектуры · Способ эксплуатации: нарушение авторизации |
Уязвимое ПО
- LibreOffice (The Document Foundation) — версии от 7.0.0.1 до 7.0.0.3 включительно, от 7.0.1.1 до 7.0.1.2 включительно, от 7.0.2.1 до 7.0.2.2 включительно, от 7.0.4.1 до 7.0.4.2 включительно, 7.0.3.1, от 7.1.0.1 до 7.1.0.3 включительно, от 7.1.1.1 до 7.1.1.2 включительно · прикладное ПО информационных систем · платформа: Windows
Возможные меры по устранению уязвимости
Обновление.
- Использование рекомендаций производителя
- libreoffice.org/about-us/security/advisories/cve-2021-25631/



