LibreOffice Calc sérülékenysége

CH azonosító

CH-14362

Angol cím

LibreOffice Calc vulnerability

Felfedezés dátuma

2018.02.05.

Súlyosság

Magas

Érintett rendszerek

LibreOffice

Érintett verziók

LibreOffice 5.4.5 vagy 6.0.1 előtti verziók.

Összefoglaló

A LibreOffice Calc sérülékenysége vált ismertté, melyet kihasználva a támadó bármilyen tetszőleges fájlt megszerezhet a felhasználó számítógépéről.

Leírás

A sérülékenységet a WEBSERVICE nem megfeleő implementációja okozza. A sérülékenység sikeres kihasználása esetén – egy speciálisan megszerkesztett LibreOffice calc állomány megnyitását követően – a támadó egy URL-en keresztül szerezheti meg a számítógép álllományait.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

LibreOffice >= 5.4.5 vagy >= 6.0.1 telepítése

Hivatkozások

Gyártói referencia: www.libreoffice.org...
CVE:cve-2018-1055


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-3931 – Multi-Router Looking Glass (MRLG) Buffer Overflow sérülékenysége
CVE-2016-10033 – PHPMailer Command Injection sérülékenysége
CVE-2019-5418 – Rails Ruby on Rails Path Traversal sérülékenysége
CVE-2019-9621 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2016-4484 – Linux sérülékenység
CVE-2025-32463 – Linux sérülékenység
CVE-2025-32462 – Linux sérülékenység
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
Tovább a sérülékenységekhez »