BDU:2020-02948: Уязвимость компонента офисных программ Apache OpenOffice, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании или оказать воздействие на целостность данных

Описание уязвимости Уязвимость компонента офисных программ Apache OpenOffice связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании или оказать воздействие на целостность данных через специально созданный TARGA файл
Вендор Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Canonical Ltd., Apache Software Foundation
Наименование ПО Red Hat Enterprise Linux , Debian GNU/Linux , Astra Linux (запись в едином реестре российских программ №369), Ubuntu , Apache OpenOffice
Версия ПО 4 (Red Hat Enterprise Linux), 5 (Red Hat Enterprise Linux), 6 (Red Hat Enterprise Linux), 8.0 (Debian GNU/Linux), 9.0 (Debian GNU/Linux), 2.12 «Орёл» (Astra Linux), 10.0 (Debian GNU/Linux), 8.04 LTS (Ubuntu), от 3.0.0 до 3.3.0 (Apache OpenOffice), 10.10 (Ubuntu), 10.04 LTS (Ubuntu), 9.10 (Ubuntu)
Тип ПО Операционная система, Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
  • Red Hat Inc. Red Hat Enterprise Linux 4 Не указана
  • Red Hat Inc. Red Hat Enterprise Linux 5 Не указана
  • Red Hat Inc. Red Hat Enterprise Linux 6 Не указана
  • Сообщество свободного программного обеспечения Debian GNU/Linux 8.0 Не указана
  • Сообщество свободного программного обеспечения Debian GNU/Linux 9.0 Не указана
  • ООО «РусБИТех-Астра» Astra Linux 2.12 «Орёл» Не указана (запись в едином реестре российских программ №369)
  • Сообщество свободного программного обеспечения Debian GNU/Linux 10.0 Не указана
  • Canonical Ltd. Ubuntu 8.04 LTS Не указана
  • Canonical Ltd. Ubuntu 10.10 Не указана
  • Canonical Ltd. Ubuntu 10.04 LTS Не указана
  • Canonical Ltd. Ubuntu 9.10 Не указана
Тип ошибки Выход операции за границы буфера в памяти
Идентификатор типа ошибки CWE-119
Класс уязвимости Уязвимость кода
Дата выявления 28.01.2011
Базовый вектор уязвимости
  • CVSS 2.0: AV:N/AC:M/Au:N/C:C/I:C/A:C
  • CVSS 3.0: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для openoffice:
Обновление программного обеспечения до 3.3.0 или более поздней версии

Для Debian:
Обновление программного обеспечения (пакета openoffice.org) до 3.3.0 или более поздней версии

Для Astra Linux:
Обновление программного обеспечения (пакета openoffice.org) до 3.3.0 или более поздней версии

Для Ubuntu:
https://usn.ubuntu.com/1056-1/

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2010-4643
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Подмена при взаимодействии
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются