LibreOffice < 3.6.7 / 4.0.4 / 4.1.0 .docm 导入 DoS (Mac OS X)

medium Nessus 插件 ID 73335

简介

远程主机包含受拒绝服务漏洞影响的应用程序。

描述

远程 Mac OS 主机上安装的 LibreOffice 版本低于 3.6.7 / 4.0.4 / 4.1.0。因此据报告,它受到一个拒绝服务漏洞的影响。

.docm 导入过滤器中存在缺陷,可导致 NULL 取消引用。这允许远程攻击者使用特别构建的文件造成应用程序在加载时崩溃。

请注意,Nessus 并不试图利用此问题,而只依赖于自我报告的版本号。

解决方案

升级到 LibreOffice 版本 3.6.7 / 4.0.4 / 4.1.0 或更高版本。

另见

http://www.libreoffice.org/about-us/security/advisories/cve-2013-4156/

http://www.nessus.org/u?9d85f7e6

http://www.nessus.org/u?f743c734

http://www.nessus.org/u?77ffc9e9

插件详情

严重性: Medium

ID: 73335

文件名: macosx_libreoffice_410.nasl

版本: 1.7

类型: local

代理: macosx

发布时间: 2014/4/4

最近更新时间: 2019/11/26

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.5

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2013-4156

漏洞信息

CPE: cpe:/a:libreoffice:libreoffice

必需的 KB 项: MacOSX/LibreOffice/Version

易利用性: No known exploits are available

补丁发布日期: 2013/7/26

漏洞发布日期: 2013/7/26

参考资料信息

CVE: CVE-2013-4156

BID: 61468