CVE-2019-9851

Оценки

EPSS

0.858высокий85.8%
0%20%40%60%80%100%

Процентиль: 85.8%

CVSS

7.8высокий3.x
0246810

Оценка CVSS: 7.8/10

Все оценки CVSS

CVSS 3.x
7.8

Вектор: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

LibreOffice обычно поставляется в комплекте с LibreLogo, программируемым скриптом векторной графики-черепахи, который может выполнять произвольные команды python, содержащиеся в документе, из которого он запущен. Была добавлена защита для решения CVE-2019-9848, чтобы заблокировать вызов LibreLogo из обработчиков событий скрипта документа, например, при наведении указателя мыши. Однако LibreOffice также имеет отдельную функцию, позволяющую документам указывать, что предустановленные скрипты могут выполняться при различных глобальных событиях скрипта, таких как открытие документа и т. д. В исправленных версиях обработчики глобальных событий скрипта проверяются эквивалентно обработчикам событий скрипта документа. Эта проблема затрагивает: Document Foundation LibreOffice версий до 6.2.6.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

astradebiannvdredhatubuntu

CWE

CWE-20CWE-94

Связанные уязвимости

Эксплойты

ID эксплойта: 47298

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/47298

Уязвимое ПО (13)

Тип: Конфигурация

Продукт: libreoffice

Операционная система: astra 1.6.5

Характеристика:
{  "unaffected": true}

Источник: astra

Тип: Конфигурация

Продукт: libreoffice

Операционная система: rhel 7

Характеристика:
{  "fixed": "5.3.6.1-24.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: libreoffice

Операционная система: rhel

Характеристика:
{  "fixed": "6.0.6.1-20.el8"}

Источник: redhat

Тип: Конфигурация

Продукт: libreoffice

Операционная система: ubuntu bionic 18.04

Характеристика:
{  "fixed": "1:6.0.7-0ubuntu0.18.04.9"}

Источник: ubuntu

Тип: Конфигурация

Продукт: libreoffice

Операционная система: ubuntu disco 19.04

Характеристика:
{  "fixed": "1:6.2.6-0ubuntu0.19.04.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: libreoffice

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: libreoffice

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "fixed": "1:5.1.6~rc2-0ubuntu1~xenial9"}

Источник: ubuntu

Тип: Конфигурация

Продукт: libreoffice

Операционная система: debian

Характеристика:
{  "fixed": "1:6.3.0-1"}

Источник: debian

Тип: Конфигурация

Поставщик: *

Продукт: debian_linux

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: fedora

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: leap

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: libreoffice

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:libreoffice:libreoffice:*:*:*:*:*:*:*:*",      "versionEndExcluding": "6.2.6",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: ubuntu_linux

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*...

Источник: nvd

Конец списка