| Описание уязвимости | Уязвимость компонента офисных программ Apache OpenOffice связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании или оказать воздействие на целостность данных через специально созданный TARGA файл |
| Вендор | Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Canonical Ltd., Apache Software Foundation |
| Наименование ПО | Red Hat Enterprise Linux , Debian GNU/Linux , Astra Linux (запись в едином реестре российских программ №369), Ubuntu , Apache OpenOffice |
| Версия ПО | 4 (Red Hat Enterprise Linux), 5 (Red Hat Enterprise Linux), 6 (Red Hat Enterprise Linux), 8.0 (Debian GNU/Linux), 9.0 (Debian GNU/Linux), 2.12 «Орёл» (Astra Linux), 10.0 (Debian GNU/Linux), 8.04 LTS (Ubuntu), от 3.0.0 до 3.3.0 (Apache OpenOffice), 10.10 (Ubuntu), 10.04 LTS (Ubuntu), 9.10 (Ubuntu) |
| Тип ПО | Операционная система, Прикладное ПО информационных систем |
| Операционные системы и аппаратные платформы |
|
| Тип ошибки | Выход операции за границы буфера в памяти |
| Идентификатор типа ошибки | CWE-119 |
| Класс уязвимости | Уязвимость кода |
| Дата выявления | 28.01.2011 |
| Базовый вектор уязвимости |
|
| Уровень опасности уязвимости | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1) |
| Возможные меры по устранению уязвимости |
Использование рекомендаций:
Для openoffice: Обновление программного обеспечения до 3.3.0 или более поздней версии Для Debian: Обновление программного обеспечения (пакета openoffice.org) до 3.3.0 или более поздней версии Для Astra Linux: Обновление программного обеспечения (пакета openoffice.org) до 3.3.0 или более поздней версии Для Ubuntu: https://usn.ubuntu.com/1056-1/ Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2010-4643 |
| Статус уязвимости | Подтверждена производителем |
| Наличие эксплойта | Данные уточняются |
| Способ эксплуатации |
|
| Способ устранения | Обновление программного обеспечения |
| Информация об устранении | Уязвимость устранена |
| Ссылки на источники | |
| Идентификаторы других систем описаний уязвимостей |
|
| Прочая информация | Данные уточняются |