LibreOffice < 5.4.5 or 6.x < 6.0.1 多个漏洞 (macOS)

critical Nessus 插件 ID 122587

简介

远程主机上安装的应用程序受到任意代码执行漏洞的影响。

描述

远程 macOS 主机上安装的 LibreOffice 版本为低于 5.4.5 的 5.x 或低于 6.0.1 的 6.x。因而会受到以下漏洞的影响:- 由于为正确验证 URL 输入,COM.MICROSOFT.WEBSERVICE 函数中存在一个任意文件读取漏洞。未经身份认证的远程攻击者可利用此漏洞,通过特制的文件,读取任意文件和泄露敏感信息。(CVE-2018-6871) - 在 StgSmallStrm 类中存在一个释放后重用漏洞,原因是使用了短数据类型。未经身份验证的远程攻击者可利用此漏洞,通过使用结构化存储 ole2 包装器的特制文件,执行任意代码。(CVE-2018-10119) 请注意,Nessus 并未针对这些问题进行测试,而仅依赖应用程序自我报告的版本号。

解决方案

升级到 LibreOffice 版本 5.4.5、6.0.1 和更高版本。

另见

https://www.libreoffice.org/about-us/security/advisories/cve-2018-6871/

https://www.libreoffice.org/about-us/security/advisories/cve-2018-10119/

插件详情

严重性: Critical

ID: 122587

文件名: macos_libreoffice_601.nasl

版本: 1.3

类型: local

代理: macosx

发布时间: 2019/3/4

最近更新时间: 2022/5/23

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2018-10119

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS 分数来源: CVE-2018-6871

漏洞信息

CPE: cpe:/a:libreoffice:libreoffice

必需的 KB 项: Host/MacOSX/Version, installed_sw/LibreOffice

可利用: true

易利用性: Exploits are available

补丁发布日期: 2018/2/9

漏洞发布日期: 2018/2/9

参考资料信息

CVE: CVE-2018-10119, CVE-2018-6871