V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-6185
AST
Высокий

Уязвимость Неправильной Валидации Ввода в интеграции GStreamer Фонда Документов LibreOffice позволяет злоумышленнику выполнять произвольные…

CVSS
8.3
Высокий
EPSS
0.01
p58
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Уязвимость Неправильной Валидации Ввода в интеграции GStreamer Фонда Документов LibreOffice позволяет злоумышленнику выполнять произвольные плагины GStreamer. В затронутых версиях имя файла внедренного видео не экранируется должным образом при передаче в GStreamer, что позволяет злоумышленнику запускать произвольные плагины GStreamer в зависимости от того, какие плагины установлены в целевой системе.

Теги · CWE
CWE-250
CWE-78
CAPEC-6
CAPEC-15
CAPEC-43
CAPEC-69
CAPEC-88
CAPEC-104
CAPEC-108
CAPEC-470
Затронутые продукты
LibreofficeLibreofficeLibreofficeLibreofficeLibreofficeLibreofficeLibreofficeLibreofficeLibreofficeLibreofficeLibreofficeLibreofficeLibreofficeLibreofficeLibreofficeLibreofficeLibreofficeLibreofficeLibreofficeLibreoffice
Вектор CVSS
CVSS:3.1/AV:A/AC:L/PR:L/UI:R/S:C/C:L/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: A
Смежная сеть (A)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.010 · p58
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
Показаны первые 20 из 28
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости