CH azonosító
CH-14362Angol cím
LibreOffice Calc vulnerabilityFelfedezés dátuma
2018.02.05.Súlyosság
MagasÖsszefoglaló
A LibreOffice Calc sérülékenysége vált ismertté, melyet kihasználva a támadó bármilyen tetszőleges fájlt megszerezhet a felhasználó számítógépéről.
Leírás
A sérülékenységet a WEBSERVICE nem megfeleő implementációja okozza. A sérülékenység sikeres kihasználása esetén – egy speciálisan megszerkesztett LibreOffice calc állomány megnyitását követően – a támadó egy URL-en keresztül szerezheti meg a számítógép álllományait.
Megoldás
Frissítsen a legújabb verzióraMegoldás
LibreOffice >= 5.4.5 vagy >= 6.0.1 telepítése
Támadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.libreoffice.org...
CVE:cve-2018-1055