CH azonosító
CH-12754Angol cím
OpenOffice vulnerabilitiesFelfedezés dátuma
2015.11.08.Súlyosság
MagasÖsszefoglaló
Az Apache OpenOffice több veszélyes sebezhetőséget tartalmaz. Ezek kihasználásával az elkövetők jogosulatlan kódfuttatást, illetve műveletvégrehajtást kezdeményezhetnek az érintett rendszereken.
Leírás
A biztonsági hibák speciálisan összeállított dokumentumok, állományok megnyitásakor jelentenek kockázatot. Ezek lehetnek ODF vagy DOC fájlok is.
Amikor a felhasználó megnyit egy ilyen állományt, akkor a puffertúlcsordulási hiba léphet fel.
Megoldás
Támadás típusa
Security bypass (Biztonsági szabályok megkerülése)System access (Rendszer hozzáférés)
execute arbitrary code
execute code
Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.openoffice.org
Gyártói referencia: www.openoffice.org
Gyártói referencia: www.openoffice.org
Gyártói referencia: www.openoffice.org
Egyéb referencia: isbk.hu
CVE-2015-4551 - NVD CVE-2015-4551
CVE-2015-5212 - NVD CVE-2015-5212
CVE-2015-5213 - NVD CVE-2015-5213
CVE-2015-5214 - NVD CVE-2015-5214