LibreOffice < 4.2.8 / 4.3.5 RTF 檔案處理程式碼執行 (Mac OS X)

high Nessus Plugin ID 80830

概要

遠端主機包含一個受到無效記憶體寫入弱點影響的應用程式。

說明

遠端 Mac OS X 主機上安裝的 LibreOffice 版本為 4.2.8 版或是 4.3.5 版之前的 4.3.x 版。因此,受到一個無效記憶體寫入弱點影響。攻擊者可使用特製 RTF 格式檔案加以惡意利用,造成拒絕服務或可能執行任意程式碼。

請注意,Nessus 並未嘗試惡意利用這個問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級至 LibreOffice 4.2.8 (4.2.8.2)、4.3.5 (4.3.5.2) 或更新版本。

另請參閱

https://bugs.freedesktop.org/show_bug.cgi?id=86449

Plugin 詳細資訊

嚴重性: High

ID: 80830

檔案名稱: macosx_libreoffice_435.nasl

版本: 1.5

類型: local

代理程式: macosx

已發布: 2015/1/19

已更新: 2019/11/25

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2014-9093

弱點資訊

CPE: cpe:/a:libreoffice:libreoffice

必要的 KB 項目: Host/MacOSX/Version, installed_sw/LibreOffice

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/12/18

弱點發布日期: 2014/11/19

參考資訊

CVE: CVE-2014-9093

BID: 71313