CH azonosító
CH-13035Angol cím
LibreOffice vulnerabilityFelfedezés dátuma
2016.02.16.Súlyosság
MagasÖsszefoglaló
A LibreOffice két veszélyes sebezhetőséget tartalmaz. Ezek jogosulatlan kódfuttatásra és rendszerhozzáférésre adhatnak lehetőséget.
Leírás
A biztonsági rések mindegyike az LWP típusú dokumentumok kezelését érinti, így ilyen állományok feldolgozásakor okozhatnak problémát.
Amennyiben a felhasználó megnyit egy speciálisan szerkesztett fájlt, akkor az az alkalmazás összeomlását idézheti elő, vagy tetszőleges kódok memóriába való bekerüléséhez járulhat hozzá.
Megoldás
Jelenleg még nem elérhető javítás, a gyártó vizsgálja a problémát.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Security bypass (Biztonsági szabályok megkerülése)
System access (Rendszer hozzáférés)
execute arbitrary code
execute code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.libreoffice.org
CVE-2016-0794 - NVD CVE-2016-0794
CVE-2016-0795 - NVD CVE-2016-0795