Apache OpenOffice < 4.1.1 の複数の脆弱性

high Nessus プラグイン ID 77408

概要

リモート Windows ホストに、複数の脆弱性の影響を受けるアプリケーションがインストールされています。

説明

リモートホストにインストールされている Apache OpenOffice のバージョンは、4.1.1 より前です。したがって、次の脆弱性の影響を受けます。

- An unspecified flaw allows remote attackers to execute arbitrary commands via a specially crafted Calc spreadsheet. (CVE-2014-3524)

- A flaw in the OLE preview generation allows a remote attacker to embed arbitrary data into documents via specially crafted OLE objects. (CVE-2014-3575)

ソリューション

Apache OpenOfficeバージョン4.1.1以降にアップグレードしてください。

参考資料

https://www.openoffice.org/security/cves/CVE-2014-3524.html

https://www.openoffice.org/security/cves/CVE-2014-3575.html

プラグインの詳細

深刻度: High

ID: 77408

ファイル名: openoffice_411.nasl

バージョン: 1.7

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2014/8/27

更新日: 2018/7/16

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:apache:openoffice

必要な KB アイテム: SMB/OpenOffice/Build

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/8/21

脆弱性公開日: 2014/8/21

参照情報

CVE: CVE-2014-3524, CVE-2014-3575

BID: 69351, 69354