LibreOffice sérülékenységek

CH azonosító

CH-11580

Angol cím

LibreOffice vulnerabilities

Felfedezés dátuma

2014.09.03.

Súlyosság

Magas

Érintett rendszerek

Openoffice.org

Érintett verziók

Libre Office

Összefoglaló

A LibreOffice két biztonsági rést tartalmaz. Ezek jogosulatlan távoli kódfuttatásra és műveletvégrehajtásra adhatnak lehetőséget.

Leírás

A két sebezhetőség korábban már ismert volt az OpenOffice kapcsán. Az egyik a Calc táblázatkezelőt érinti, míg a másik az OLE-kezelés esetében merült fel. Mindkét hiba speciálisan szerkesztett dokumentumok révén válhat kihasználhatóvá.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

A LibreOffice 4.2.6-secfix vagy 4.3.1-es verziójának telepítése.

Hivatkozások

Gyártói referencia: www.libreoffice.org
Egyéb referencia: www.isbk.hu
Egyéb referencia: www.securitytracker.com
Egyéb referencia: xforce.iss.net
Egyéb referencia: www.securityfocus.com
CVE-2014-3524 - NVD CVE-2014-3524
CVE-2014-3575 - NVD CVE-2014-3575


Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »