| Описание уязвимости | Уязвимость пакета офисных программ LibreOffice связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код при помощи специально созданного RTF-файла |
| Вендор | Canonical Ltd., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», The Document Foundation |
| Наименование ПО | Ubuntu, Debian GNU/Linux, Astra Linux, LibreOffice |
| Версия ПО | 12.04 LTS (Ubuntu), 8 (Debian GNU/Linux), 15.10 (Ubuntu), 16.04 LTS (Ubuntu), 1.5 «Смоленск» (Astra Linux), до 5.1.3 включительно (LibreOffice), 2.12 «Орел» (Astra Linux) |
| Тип ПО | Операционная система, Прикладное ПО информационных систем |
| Операционные системы и аппаратные платформы |
|
| Тип ошибки | Недостаточная проверка вводимых данных |
| Идентификатор типа ошибки | CWE-20 |
| Класс уязвимости | Уязвимость кода |
| Дата выявления | 08.07.2016 |
| Базовый вектор уязвимости |
|
| Уровень опасности уязвимости | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) |
| Возможные меры по устранению уязвимости |
Использование рекомендаций:
Для LibreOffice: Обновление программного обеспечения до 5.1.4 или более поздней версии Для Debian: Обновление программного обеспечения (пакета libreoffice) до 5.1.4 или более поздней версии Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15 Или обновление программного обеспечения (пакета libreoffice) до 1:6.1.5-3+deb10u4 или более поздней версии Для Ubuntu: http://www.ubuntu.com/usn/USN-3022-1 |
| Статус уязвимости | Подтверждена производителем |
| Наличие эксплойта | Данные уточняются |
| Способ эксплуатации |
|
| Способ устранения | Обновление программного обеспечения |
| Информация об устранении | Уязвимость устранена |
| Ссылки на источники |
http://www.ubuntu.com/usn/USN-3022-1
http://www.talosintelligence.com/reports/TALOS-2016-0126/
http://www.securitytracker.com/id/1036209
http://www.securityfocus.com/bid/91499
http://www.libreoffice.org/about-us/security/advisories/cve-2016-4324/
http://www.debian.org/security/2016/dsa-3608
https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15
|
| Идентификаторы других систем описаний уязвимостей |
|
| Прочая информация | Данные уточняются |