CH azonosító
CH-13628Angol cím
Apache OpenOffice vulnerabilitiesFelfedezés dátuma
2016.10.13.Súlyosság
KözepesÖsszefoglaló
Az Apache OpenOffice közepes kockázati besorolású sérülékenységei váltak ismertté, amelyeket kihasználva a támadó kiterjesztett jogosultságokat szerezhet. A sérülékenységeket kiküsöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sérülékenységeket az okozza, hogy az Apache OpenOffice telepítő nem megbízható DLL-eket tölthet be, vagy nem jegyzett keresési útvonalat használhat. A hibát kihasználva a támadó a célfelhasználó jogosultságaival képes kódot futtatni a rendszeren.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 4.1.3-as verzióra.
Támadás típusa
Privilege escalation (jogosultság kiterjesztés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.openoffice.org
Gyártói referencia: www.openoffice.org
CVE-2016-6803 - NVD CVE-2016-6803
CVE-2016-6804 - NVD CVE-2016-6804