LibreOffice Calc sérülékenysége

CH azonosító

CH-14362

Angol cím

LibreOffice Calc vulnerability

Felfedezés dátuma

2018.02.05.

Súlyosság

Magas

Érintett rendszerek

LibreOffice

Érintett verziók

LibreOffice 5.4.5 vagy 6.0.1 előtti verziók.

Összefoglaló

A LibreOffice Calc sérülékenysége vált ismertté, melyet kihasználva a támadó bármilyen tetszőleges fájlt megszerezhet a felhasználó számítógépéről.

Leírás

A sérülékenységet a WEBSERVICE nem megfeleő implementációja okozza. A sérülékenység sikeres kihasználása esetén – egy speciálisan megszerkesztett LibreOffice calc állomány megnyitását követően – a támadó egy URL-en keresztül szerezheti meg a számítógép álllományait.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

LibreOffice >= 5.4.5 vagy >= 6.0.1 telepítése

Hivatkozások

Gyártói referencia: www.libreoffice.org...
CVE:cve-2018-1055


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
CVE-2010-3962 – Microsoft Internet Explorer Uninitialized Memory Corruption sérülékenysége
CVE-2021-22555 – Linux Kernel Heap Out-of-Bounds Write sérülékenysége
CVE-2025-4008 – Smartbedded Meteobridge Command Injection sérülékenysége
CVE-2015-7755 – Juniper ScreenOS Improper Authentication sérülékenysége
CVE-2017-1000353 – Jenkins RCE sérülékenysége
CVE-2014-6278 – GNU Bash OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »