漏洞信息详情
LibreOffice/OpenOffice 多个空指针引用拒绝服务漏洞
- CNNVD编号:CNNVD-201210-838
- 危害等级: 中危
- CVE编号: CVE-2012-4233
- 漏洞类型: 其他
- 发布时间: 2012-10-31
- 威胁类型: 远程
- 更新时间: 2012-11-20
- 厂 商: libreoffice
- 漏洞来源: High-Tech Bridge S...
漏洞简介
LibreOffice是文档基金会(The Document Foundation,TDF)开发的一套免费开源的办公软件套件。该套件由Writer(文本文档)、Calc(电子表格)和Impress(演示文稿)等应用程序组成。
LibreOffice 3.5.7.2之前的3.5.x版本和3.6.1之前的3.6.x版本、OpenOffice.org (OOo中存在漏洞。远程攻击者利用该漏洞导致拒绝服务(空指针引用)。通过特制的(1)odt文件传送到vcllo.dll,(2)ODG(Drawing document)文件传送到svxcorelo.dll,(3)嵌入ppt(PowerPoint)文件中的.wmf (Window Meta File)文件的PolyPolygon记录传送到tllo.dll或(4) xls (Excel)文件传送到scfiltlo.dll。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.libreoffice.org/
参考网址
来源: www.htbridge.com
链接:https://www.htbridge.com/advisory/HTB23106
来源: XF
名称: libreoffice-xls-dos(79732)
链接:http://xforce.iss.net/xforce/xfdb/79732
来源: XF
名称: libreoffice-ppt-file-dos(79731)
链接:http://xforce.iss.net/xforce/xfdb/79731
来源: XF
名称: libreoffice-svxcorelo-dos(79730)
链接:http://xforce.iss.net/xforce/xfdb/79730
来源: XF
名称: libreoffice-odt-dos(79728)
链接:http://xforce.iss.net/xforce/xfdb/79728
来源: BID
名称: 56352
链接:http://www.securityfocus.com/bid/56352
来源: MLIST
名称: [oss-security] 20121102 Re: CVE-2012-4233: multiple null pointer dereference flaws in LibreOffice/OpenOffice.org
链接:http://www.openwall.com/lists/oss-security/2012/11/02/2
来源: www.libreoffice.org
链接:http://www.libreoffice.org/advisories/cve-2012-4233/
来源: DEBIAN
名称: DSA-2570
链接:http://www.debian.org/security/2012/dsa-2570
来源: cgit.freedesktop.org
链接:http://cgit.freedesktop.org/libreoffice/core/commit/?h=libreoffice-3-5-7&id=8ca9fb05c9967f11670d045886438ddfa3ac02a7
来源: cgit.freedesktop.org
链接:http://cgit.freedesktop.org/libreoffice/core/commit/?h=libreoffice-3-5-7&id=6789ec4c1a9c6af84bd62e650a03226a46365d97
来源: cgit.freedesktop.org
链接:http://cgit.freedesktop.org/libreoffice/core/commit/?h=libreoffice-3-5-7&id=44bc6b5cac723b52df40fbef026e99b7119d8a69
来源: cgit.freedesktop.org
链接:http://cgit.freedesktop.org/libreoffice/binfilter/commit/?h=libreoffice-3-5-7&id=7e22ee55ffc9743692f3ddb93e59dd4427029c5b
受影响实体
- Libreoffice Libreoffice:3.5.0:Rc2
- Libreoffice Libreoffice:3.5.0:Rc1
- Libreoffice Libreoffice:3.5.1:Rc1
- Libreoffice Libreoffice:3.5.3:Rc2
- Libreoffice Libreoffice:3.5.3
补丁
- libreoffice-binfilter-3.5.7.2
评论