V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2009-0259
DEB
КритическийПодтвержденаЭксплойт есть

Текстовый процессор в OpenOffice.org 1.1.2 – 1.1.5 позволяет удаленным злоумышленникам вызывать отказ в обслуживании (сбой) и, возможно, вы…

CVSS
9.3
Критический
EPSS
0.08
p93
Опубликовано
2009-01-01
Обновлено
2009-01-01
Описание

Текстовый процессор в OpenOffice.org 1.1.2 – 1.1.5 позволяет удаленным злоумышленникам вызывать отказ в обслуживании (сбой) и, возможно, выполнять произвольный код через специально созданный файл Word 97 (1) .doc, (2) .wri или (3) .rtf, который вызывает повреждение памяти, как это было использовано в дикой природе в декабре 2008 года, как продемонстрировано 2008-crash.doc.rar, и аналогичная проблема CVE-2008-4841.

Теги · CWE
CWE-399
Затронутые продукты
Openoffice.org
Вектор CVSS
AV:N/AC:M/Au:N/C:C/I:C/A:C
Хронология
2009-01-01
Опубликована
2009-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.075 · p93
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
6560
exploitdb · https://www.exploit-db.com/exploits/6560
Enterprise
Затронутые продукты
ПродуктВендорСтатус
openoffice.orgОтслеживается
openoffice.orgОтслеживается
openoffice.org*Отслеживается
Источники данных
DEB
CVE
UBU