Apache OpenOffice < 4.1.3 の複数の脆弱性

high Nessus プラグイン ID 94199

概要

リモート Windows ホストに、複数の脆弱性の影響を受けるアプリケーションがインストールされています。

説明

リモートホストにインストールされている Apache OpenOffice のバージョンは、4.1.3 より前です。したがって、次の脆弱性の影響を受けます。

- A memory corruption issue exists in the Impress tool due to improper validation of user-supplied input when handling elements in invalid presentations. An unauthenticated, remote attacker can exploit this, via specially crafted MetaActions in an ODP or OTP file, to cause a denial of service condition or the execution of arbitrary code. (CVE-2016-1513)

- A privilege escalation vulnerability exists due to the use of an unquoted Windows search path. A local attacker can exploit this to execute arbitrary code with elevated privileges. (CVE-2016-6803)

- A privilege escalation vulnerability exists due to the use of a fixed path to load system binaries. A local attacker can exploit this, via a specially crafted DLL file in the library path, to inject and execute arbitrary code with elevated privileges. (CVE-2016-6804)

ソリューション

Apache OpenOfficeバージョン4.1.3以降にアップグレードしてください。また、CVE-2016-1513を解決する4.1.2の修正プログラムをベンダーがリリースしました。修正プログラムはこの1つの脆弱性のみを解決することに注意してください。

参考資料

https://www.openoffice.org/security/cves/CVE-2016-1513.html

https://www.openoffice.org/security/cves/CVE-2016-6803.html

https://www.openoffice.org/security/cves/CVE-2016-6804.html

https://archive.apache.org/dist/openoffice/4.1.2-patch1/hotfix.html

プラグインの詳細

深刻度: High

ID: 94199

ファイル名: openoffice_413.nasl

バージョン: 1.7

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2016/10/21

更新日: 2019/11/14

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2016-6804

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 6.8

ベクトル: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:apache:openoffice

必要な KB アイテム: SMB/Registry/Enumerated, installed_sw/OpenOffice

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2016/10/11

脆弱性公開日: 2016/7/21

参照情報

CVE: CVE-2016-1513, CVE-2016-6803, CVE-2016-6804

BID: 92079, 93774