LibreOffice Calc sérülékenysége

CH azonosító

CH-14362

Angol cím

LibreOffice Calc vulnerability

Felfedezés dátuma

2018.02.05.

Súlyosság

Magas

Érintett rendszerek

LibreOffice

Érintett verziók

LibreOffice 5.4.5 vagy 6.0.1 előtti verziók.

Összefoglaló

A LibreOffice Calc sérülékenysége vált ismertté, melyet kihasználva a támadó bármilyen tetszőleges fájlt megszerezhet a felhasználó számítógépéről.

Leírás

A sérülékenységet a WEBSERVICE nem megfeleő implementációja okozza. A sérülékenység sikeres kihasználása esetén – egy speciálisan megszerkesztett LibreOffice calc állomány megnyitását követően – a támadó egy URL-en keresztül szerezheti meg a számítógép álllományait.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

LibreOffice >= 5.4.5 vagy >= 6.0.1 telepítése

Hivatkozások

Gyártói referencia: www.libreoffice.org...
CVE:cve-2018-1055


Legfrissebb sérülékenységek
CVE-2024-29944 – Mozilla Firefox ESR sérülékenysége
CVE-2024-29943 – Mozilla Firefox sérülékenysége
CVE-2024-28916 – Xbox Gaming Services sérülékenysége
CVE-2023-46808 – Ivanti Neurons for ITSM sérülékenysége
CVE-2024-2169 – UDP sérülékenysége
CVE-2023-41724 – Ivanti Standalone Sentry sérülékenysége
CVE-2024-27957 – Pie Register sérülékenysége
CVE-2024-25153 – Fortra FileCatalyst sérülékenysége
CVE-2024-21407 – Windows Hyper-V sérülékenysége
CVE-2024-21390 – Microsoft Authenticator sérülékenysége
Tovább a sérülékenységekhez »