Уязвимость BDU:2017-02018

Идентификатор: BDU:2017-02018.
Наименование уязвимости: Уязвимость компонентов Calc и Writer пакета офисных программ LibreOffice, позволяющая нарушителю раскрыть защищаемую информацию.
Описание уязвимости: Уязвимость пакета офисных программ LibreOffice связана с неправильной обработкой открываемых файлов. Эксплуатация уязвимости позволяет нарушителю раскрыть защищаемую информацию с использованием специально сформированного файла
Уязвимое ПО: Операционная система ООО «РусБИТех-Астра» Astra Linux Special Edition 1.5 «Смоленск» | Операционная система Red Hat Inc. Red Hat Enterprise Linux 6 | Операционная система Red Hat Inc. Red Hat Enterprise Linux 7 | Операционная система Debian GNU/Linux 9 | Операционная система Debian GNU/Linux 8.0 | Операционная система Debian GNU/Linux 10 | Прикладное ПО информационных систем The Document Foundation LibreOffice до 4.1.3 включительно |
Наименование ОС и тип аппаратной платформы: Astra Linux Special Edition 15 «Смоленск» | Red Hat Enterprise Linux 6 | Red Hat Enterprise Linux 7 | Debian GNU/Linux 9 | Debian GNU/Linux 80 | Debian GNU/Linux 10 |
Дата выявления: 22.02.2017.
CVSS 2.0: AV:L/AC:M/Au:S/C:C/I:N/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)
Возможные меры по устранению:
Использование рекомендаций:
Для LibreOffice:
Обновление программного обеспечения до 4.1.4 или более поздней версии
Для Debian:
Обновление программного обеспечения (пакета libreoffice) до 4.1.4 или более поздней версии
Для Astra Linux:
Обновление программного обеспечения (пакета libreoffice) до 4.1.4 или более поздней версии
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/errata/RHSA-2017:0979.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2017-3157.
Прочая информация: Сведения предоставлены Евгением Макаровым
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.libreoffice.org/about-us/security/advisories/cve-2017-3157/
https://access.redhat.com/errata/RHSA-2017:0979
https://nvd.nist.gov/vuln/detail/CVE-2017-3157
https://security-tracker.debian.org/tracker/CVE-2017-3157
https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15



