LibreOffice < 5.4.5または6.x < 6.0.1 の複数の脆弱性

critical Nessus プラグイン ID 122588

概要

リモートホストにインストールされているアプリケーションは、任意コード実行の脆弱性の影響を受けます。

説明

The version of LibreOffice installed on the remote Windows host is either 5.x prior to 5.4.5 or 6.x prior to 6.0.1. このため、以下の脆弱性の影響を受けます。

- An arbitrary file read vulnerability exists in the COM.MICROSOFT.WEBSERVICE function due to improper validation of a URL input. 認証されていないリモートの攻撃者がこれを悪用し、特別に細工されたファイルを介して任意のファイルを読み取り、秘密情報を漏えいさせる可能性があります。
(CVE-2018-6871)

- A use after free vulnerability exists in the StgSmallStrm class due to the use of a short data type. An unauthenticated, remote attacker can exploit this, via a specially crafted file that uses the structured storage ole2 wrapper, to execute arbitrary code. (CVE-2018-10119)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

LibreOfficeバージョン5.4.5、6.0.1以降にアップグレードしてください。

参考資料

https://www.libreoffice.org/about-us/security/advisories/cve-2018-6871/

https://www.libreoffice.org/about-us/security/advisories/cve-2018-10119/

プラグインの詳細

深刻度: Critical

ID: 122588

ファイル名: libreoffice_601.nasl

バージョン: 1.3

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2019/3/4

更新日: 2022/5/23

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2018-10119

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2018-6871

脆弱性情報

CPE: cpe:/a:libreoffice:libreoffice

必要な KB アイテム: SMB/Registry/Enumerated, installed_sw/LibreOffice

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2018/2/9

脆弱性公開日: 2018/2/9

参照情報

CVE: CVE-2018-10119, CVE-2018-6871