V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2009-3302
DEB
Средний

filter/ww8/ww8par2.cxx в OpenOffice.org (OOo) до версии 3.2 позволяет удаленным злоумышленникам вызывать отказ в обслуживании (сбой приложе…

CVSS
6.8
Средний
EPSS
0.12
p95
Опубликовано
2009-01-01
Обновлено
2009-01-01
Описание

filter/ww8/ww8par2.cxx в OpenOffice.org (OOo) до версии 3.2 позволяет удаленным злоумышленникам вызывать отказ в обслуживании (сбой приложения) или, возможно, выполнять произвольный код через специально созданный модификатор свойства таблицы sprmTSetBrc в документе Word, что связано с "ошибкой границы".

Теги · CWE
CWE-94
CAPEC-35
CAPEC-77
CAPEC-242
Затронутые продукты
Ubuntu_linuxDebian_linux
Вектор CVSS
AV:N/AC:M/Au:N/C:P/I:P/A:P
Хронология
2009-01-01
Опубликована
2009-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.116 · p95
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-35 · CWE-94
└ через CAPEC-35 · CWE-94
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
openoffice.orgОтслеживается
openoffice.orgОтслеживается
openoffice.orgОтслеживается
openoffice.orgОтслеживается
openoffice.orgОтслеживается
openoffice.org2Отслеживается
debian_linux*Отслеживается
openoffice*Отслеживается
ubuntu_linux*Отслеживается
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости