LibreOffice Python SSL modul “subjectAltNames” NULL Byte kezelési sérülékenység

CH azonosító

CH-10775

Angol cím

LibreOffice Python SSL Module "subjectAltNames" NULL Byte Handling Security Issue

Felfedezés dátuma

2014.03.20.

Súlyosság

Alacsony

Érintett rendszerek

LibreOffice
The Document Foundation

Érintett verziók

LibreOffice 4.x

Összefoglaló

A LibreOffice sérülékenysége vált ismertté, amelyet kihasználva a támadók hamisításos támadásokat hajthatnak végre.

Leírás

További információ az alábbi hivatkozáson található:

SA54393 (#1)

A sérülékenységet a 4.1.5 és 4.2.0 előtti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Original Advisory:
Gyártói referencia: www.libreoffice.org
CVE-2013-4238 - NVD CVE-2013-4238
SECUNIA 57485