Eine Schwachstelle wurde in Document Liberation Project libstaroffice - eine genaue Versionsangabe steht aus - ausgemacht. Sie wurde als kritisch eingestuft. Es geht hierbei um die Funktion DatabaseName::read der Bibliothek lib/StarWriterStruct.cxx. Durch die Manipulation mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle (Out-of-Bounds) ausgenutzt werden. Klassifiziert wurde die Schwachstelle durch CWE als gehandelt. Zur Schwachstelle sind technische Details bekannt, ein verfügbarer Exploit jedoch nicht. Die Beschaffenheit der Schwachstelle lässt vermuten, dass ein Exploit momentan zu etwa USD $0-$5k gehandelt werden wird (
VulDB Temp Score:
VulDB Zuverlässigkeit: Low
CVSSv2
VulDB Base Score:VulDB Zuverlässigkeit: Low
CPE
- )
Lokal: Ja
Remote: Nein
Verfügbarkeit: Nein
Preisentwicklung: gleichbleibend
Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)Gegenmassnahmen
Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefundenTimeline
07.04.2017 Gegenmassnahme veröffentlicht
04.06.2017
05.06.2017Eintrag
Erstellt: 05.06.2017
Eintrag: 68% komplett↗ Original-Artikel auf vuldb.com lesenVollständiger Original-BerichtAusführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
SOCIAL SHARE CARD GENERATOR