LibreOffice Calc sérülékenysége

CH azonosító

CH-14362

Angol cím

LibreOffice Calc vulnerability

Felfedezés dátuma

2018.02.05.

Súlyosság

Magas

Érintett rendszerek

LibreOffice

Érintett verziók

LibreOffice 5.4.5 vagy 6.0.1 előtti verziók.

Összefoglaló

A LibreOffice Calc sérülékenysége vált ismertté, melyet kihasználva a támadó bármilyen tetszőleges fájlt megszerezhet a felhasználó számítógépéről.

Leírás

A sérülékenységet a WEBSERVICE nem megfeleő implementációja okozza. A sérülékenység sikeres kihasználása esetén – egy speciálisan megszerkesztett LibreOffice calc állomány megnyitását követően – a támadó egy URL-en keresztül szerezheti meg a számítógép álllományait.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

LibreOffice >= 5.4.5 vagy >= 6.0.1 telepítése

Hivatkozások

Gyártói referencia: www.libreoffice.org...
CVE:cve-2018-1055


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
CVE-2025-24052 – Windows Agere Modem Driver Elevation of Privilege sérülékenysége
CVE-2025-0033 – SEV-SNP RMP Initialization sérülékenysége
CVE-2025-62214 – Visual Studio Remote Code Execution sérülékenysége
CVE-2025-62199 – Microsoft Office Remote Code Execution sérülékenysége
CVE-2025-59504 – Azure Monitor Agent Remote Code Execution sérülékenysége
CVE-2025-12480 – Gladinet Triofox Improper Access Control sérülékenysége
CVE-2025-62215 – Windows Kernel Elevation of Privilege sérülékenysége
CVE-2025-12058 – Keras sérülékenysége
Tovább a sérülékenységekhez »