CH azonosító
CH-13035Angol cím
LibreOffice vulnerabilityFelfedezés dátuma
2016.02.16.Súlyosság
MagasÖsszefoglaló
A LibreOffice két veszélyes sebezhetőséget tartalmaz. Ezek jogosulatlan kódfuttatásra és rendszerhozzáférésre adhatnak lehetőséget.
Leírás
A biztonsági rések mindegyike az LWP típusú dokumentumok kezelését érinti, így ilyen állományok feldolgozásakor okozhatnak problémát.
Amennyiben a felhasználó megnyit egy speciálisan szerkesztett fájlt, akkor az az alkalmazás összeomlását idézheti elő, vagy tetszőleges kódok memóriába való bekerüléséhez járulhat hozzá.
Megoldás
Jelenleg még nem elérhető javítás, a gyártó vizsgálja a problémát.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Security bypass (Biztonsági szabályok megkerülése)
System access (Rendszer hozzáférés)
execute arbitrary code
execute code
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.libreoffice.org
CVE-2016-0794 - NVD CVE-2016-0794
CVE-2016-0795 - NVD CVE-2016-0795
