Description
Le manque de restrictions de signets a été trouvé dans LibreOffice et OpenOffice. En exploitant cette vulnérabilité, des utilisateurs malveillants peuvent provoquer un déni de service ou exécuter du code arbitraire. Cette vulnérabilité peut être exploitée à distance via un fichier DOC spécialement conçu.
Détails techniques
Pour exploiter cette vulnérabilité, un attaquant peut construire un fichier DOC avec une table corrompue de signets. Les fichiers DOC peuvent être vérifiés pour la validité des signets en ouvrant via les produits Microsoft. La vérification d'un fichier malveillant peut entraîner le rejet du fichier, car l'emploi de marque-pages peut être observable.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com