Уязвимость BDU:2018-00221

Идентификатор: BDU:2018-00221.
Наименование уязвимости: Уязвимость функции ImportOldFormatStyles анализатора DOC-файлов офисного пакета Apache OpenOffice, позволяющая нарушителю выполнить произвольный код.
Описание уязвимости: Уязвимость функции ImportOldFormatStyles анализатора DOC-файлов офисного пакета Apache OpenOffice связана с записью данных за пределами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код при помощи специально сформированного документа
Уязвимое ПО: Прикладное ПО информационных систем The Document Foundation LibreOffice до 5.0.2 | Прикладное ПО информационных систем Apache Software Foundation Apache OpenOffice до 4.1.4 | Операционная система АО «НТЦ ИТ РОСА» РОСА Кобальт — |
Наименование ОС и тип аппаратной платформы: Windows | Mac OS | Linux — | Debian GNU/Linux — | РОСА Кобальт — |
Дата выявления: 26.10.2017.
CVSS 2.0: AV:N/AC:M/Au:N/C:P/I:P/A:P
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)
Возможные меры по устранению:
Использование рекомендаций:
обновление пакета Libreoffice до более поздней версии
Для ОС РОСА КОБАЛЬТ:
http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-04-02.002.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2017-12608. DSA-4022. Security Tracker ID:1039733. Security Tracker ID:1039735. BID ID:101585.
Прочая информация: —
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://www.securityfocus.com/bid/101585
http://www.securitytracker.com/id/1039733
http://www.securitytracker.com/id/1039735
https://www.debian.org/security/2017/dsa-4022
https://lists.debian.org/debian-lts-announce/2017/12/msg00017.html
https://www.openoffice.org/security/cves/CVE-2017-12608.html
http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-04-02.002



