Функция SwCTBWrapper::Read в sw/source/filter/ww8/ww8toolbar.cxx в LibreOffice до версий 5.4.6.1 и 6.x до 6.0.2.1 не проверяет индекс настр…
Функция SwCTBWrapper::Read в sw/source/filter/ww8/ww8toolbar.cxx в LibreOffice до версий 5.4.6.1 и 6.x до 6.0.2.1 не проверяет индекс настроек, что позволяет удаленным злоумышленникам вызвать отказ в обслуживании (переполнение буфера на основе кучи с доступом на запись) или, возможно, оказать другое не указанное воздействие через специально созданный документ, содержащий определенную запись Microsoft Word.
Продукт использует недоверенные входные данные при вычислении или использовании индекса массива, однако не проверяет или некорректно проверяет индекс, чтобы убедиться в том, что он ссылается на допустимую позицию в массиве.
https://cwe.mitre.org/data/definitions/129.html →Открыть в коллекции CWE →Продукт записывает данные за пределами конца или до начала предназначенного буфера.
https://cwe.mitre.org/data/definitions/787.html →Открыть в коллекции CWE →Атаки типа «Переполнение буфера» направлены против некорректной или отсутствующей проверки границ при операциях с буфером, которые, как правило, инициируются входными данными, внедрёнными злоумышленником. В результате злоумышленник получает возможность записывать данные за границами выделенных областей буфера в памяти, что приводит к аварийному завершению программы или, в зависимости от выбора злоумышленника, к перенаправлению потока исполнения.
https://capec.mitre.org/data/definitions/100.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| libreoffice | Отслеживается | |
| libreoffice | Отслеживается | |
| libreoffice | Отслеживается | |
| libreoffice | Отслеживается | |
| libreoffice | Отслеживается | |
| libreoffice | Отслеживается | |
| libreoffice | Отслеживается | |
| libreoffice | Отслеживается | |
| debian_linux | * | Отслеживается |
| enterprise_linux_desktop | * | Отслеживается |
| enterprise_linux_server | * | Отслеживается |
| enterprise_linux_workstation | * | Отслеживается |
| libreoffice | * | Отслеживается |
| ubuntu_linux | * | Отслеживается |