LibreOffice/OpenOffice 多个空指针引用拒绝服务漏洞

admin 2022-07-24 07:07:15 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

LibreOffice/OpenOffice 多个空指针引用拒绝服务漏洞

  • CNNVD编号:CNNVD-201210-838
  • 危害等级: 中危
  • CVE编号: CVE-2012-4233
  • 漏洞类型: 其他
  • 发布时间: 2012-10-31
  • 威胁类型: 远程
  • 更新时间: 2012-11-20
  • 厂        商: libreoffice
  • 漏洞来源: High-Tech Bridge S...

漏洞简介

LibreOffice是文档基金会(The Document Foundation,TDF)开发的一套免费开源的办公软件套件。该套件由Writer(文本文档)、Calc(电子表格)和Impress(演示文稿)等应用程序组成。

LibreOffice 3.5.7.2之前的3.5.x版本和3.6.1之前的3.6.x版本、OpenOffice.org (OOo中存在漏洞。远程攻击者利用该漏洞导致拒绝服务(空指针引用)。通过特制的(1)odt文件传送到vcllo.dll,(2)ODG(Drawing document)文件传送到svxcorelo.dll,(3)嵌入ppt(PowerPoint)文件中的.wmf (Window Meta File)文件的PolyPolygon记录传送到tllo.dll或(4) xls (Excel)文件传送到scfiltlo.dll。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.libreoffice.org/

参考网址

来源: www.htbridge.com

链接:https://www.htbridge.com/advisory/HTB23106

来源: XF

名称: libreoffice-xls-dos(79732)

链接:http://xforce.iss.net/xforce/xfdb/79732

来源: XF

名称: libreoffice-ppt-file-dos(79731)

链接:http://xforce.iss.net/xforce/xfdb/79731

来源: XF

名称: libreoffice-svxcorelo-dos(79730)

链接:http://xforce.iss.net/xforce/xfdb/79730

来源: XF

名称: libreoffice-odt-dos(79728)

链接:http://xforce.iss.net/xforce/xfdb/79728

来源: BID

名称: 56352

链接:http://www.securityfocus.com/bid/56352

来源: MLIST

名称: [oss-security] 20121102 Re: CVE-2012-4233: multiple null pointer dereference flaws in LibreOffice/OpenOffice.org

链接:http://www.openwall.com/lists/oss-security/2012/11/02/2

来源: www.libreoffice.org

链接:http://www.libreoffice.org/advisories/cve-2012-4233/

来源: DEBIAN

名称: DSA-2570

链接:http://www.debian.org/security/2012/dsa-2570

来源: cgit.freedesktop.org

链接:http://cgit.freedesktop.org/libreoffice/core/commit/?h=libreoffice-3-5-7&id=8ca9fb05c9967f11670d045886438ddfa3ac02a7

来源: cgit.freedesktop.org

链接:http://cgit.freedesktop.org/libreoffice/core/commit/?h=libreoffice-3-5-7&id=6789ec4c1a9c6af84bd62e650a03226a46365d97

来源: cgit.freedesktop.org

链接:http://cgit.freedesktop.org/libreoffice/core/commit/?h=libreoffice-3-5-7&id=44bc6b5cac723b52df40fbef026e99b7119d8a69

来源: cgit.freedesktop.org

链接:http://cgit.freedesktop.org/libreoffice/binfilter/commit/?h=libreoffice-3-5-7&id=7e22ee55ffc9743692f3ddb93e59dd4427029c5b

受影响实体

  • Libreoffice Libreoffice:3.5.0:Rc2  
  • Libreoffice Libreoffice:3.5.0:Rc1  
  • Libreoffice Libreoffice:3.5.1:Rc1  
  • Libreoffice Libreoffice:3.5.3:Rc2  
  • Libreoffice Libreoffice:3.5.3  

补丁

  • libreoffice-binfilter-3.5.7.2

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0