Apache OpenOffice < 4.1.2 の複数の脆弱性

medium Nessus プラグイン ID 86904

概要

リモート Windows ホストに、複数の脆弱性の影響を受けるアプリケーションがインストールされています。

説明

リモートホストにインストールされている Apache OpenOffice のバージョンは、4.1.2 より前です。したがって、次の脆弱性の影響を受けます。

- ユーザー指定の入力の不適切な検証により、Hangul Word Processor(HWP)フィルターに、オーバーフロー状態が存在します。リモートの攻撃者が、これを悪用して、特別に細工された HWP ドキュメントを介して、サービス拒否状態または任意のコードの実行を引き起こす可能性があります。
(CVE-2015-1774)

- リンクを処理する際、OpenDocument Format のファイルおよびテンプレート内に保存された LinkUpdateMode 構成情報の使用が原因で、情報漏洩の脆弱性が存在します。A remote attacker can exploit this, via a specially crafted ODF document, to to obtain sensitive information. (CVE-2015-4551)

- プリンター設定を処理する際のユーザー指定入力の検証が不適切なために、ReadJobSetup() 関数に整数アンダーフロー状態が存在します。リモートの攻撃者がこの問題を悪用し、ODF ドキュメント内の特別に細工された PrinterSetup データを介して、サービス拒否状態または任意のコードの実行を引き起こすおそれがあります。
(CVE-2015-5212)

- An integer underflow condition exists in the WW8ScannerBase: : OpenPieceTable() function due to improper validation of user-supplied input when handling the PieceTable counter. A remote attacker can exploit this, via a specially crafted .DOC file, to cause a denial of service condition or the execution of arbitrary code. (CVE-2015-5213)

- ブックマークステータスの位置を処理する際のユーザー指定の入力の検証が不適切なため、「filter/ww8/ww8scan.cxx」にメモリ破損の問題が存在します。リモートの攻撃者がこれを悪用し、特別に細工されたドキュメントを介して、サービス拒否状態または任意のコードの実行を引き起こすおそれがあります。
(CVE-2015-5214)

ソリューション

Apache OpenOfficeバージョン4.1.2以降にアップグレードしてください。

参考資料

https://www.openoffice.org/security/cves/CVE-2015-1774.html

https://www.openoffice.org/security/cves/CVE-2015-4551.html

https://www.openoffice.org/security/cves/CVE-2015-5212.html

https://www.openoffice.org/security/cves/CVE-2015-5213.html

https://www.openoffice.org/security/cves/CVE-2015-5214.html

プラグインの詳細

深刻度: Medium

ID: 86904

ファイル名: openoffice_412.nasl

バージョン: 1.8

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2015/11/17

更新日: 2019/11/20

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2015-5214

脆弱性情報

CPE: cpe:/a:apache:openoffice

必要な KB アイテム: installed_sw/OpenOffice, SMB/Registry/Enumerated

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2015/10/28

脆弱性公開日: 2015/4/27

参照情報

CVE: CVE-2015-1774, CVE-2015-4551, CVE-2015-5212, CVE-2015-5213, CVE-2015-5214