V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2022-04771
BDU
Критический

Уязвимость пакета офисных программ LibreOffice связана с неправильным подтверждением подлинности сертификата. Эксплуатация уязвимости может…

CVSS
9.8
Критический
EPSS
0.00
p0
Опубликовано
2022-01-01
Обновлено
2022-01-01
Описание

Уязвимость пакета офисных программ LibreOffice связана с неправильным подтверждением подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в результате создания произвольного сертификата с серийным номером и строкой эмитента, идентичными доверенному сертификату

Теги · CWE
Без аутентификации
Затронутые продукты
The document foundation LibreofficeThe document foundation LibreofficeThe document foundation LibreofficeThe document foundation LibreofficeThe document foundation LibreofficeThe document foundation LibreofficeThe document foundation LibreofficeThe document foundation LibreofficeThe document foundation LibreofficeThe document foundation Libreoffice
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2022-01-01
Опубликована
2022-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
libreofficethe document foundationОтслеживается
libreofficethe document foundationОтслеживается
libreofficethe document foundationОтслеживается
libreofficethe document foundationОтслеживается
libreofficethe document foundationОтслеживается
libreofficethe document foundationОтслеживается
libreofficethe document foundationОтслеживается
libreofficethe document foundationОтслеживается
libreofficethe document foundationОтслеживается
libreofficethe document foundationОтслеживается