2015-1715: Apache OpenOffice, OpenOffice.org, LibreOffice: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes
Historie:
- Version 1 (2015-11-06 16:38)
- Neues Advisory
- Version 2 (2015-11-09 13:04)
- Für die Distribution Fedora 21 steht ein Sicherheitsupdate für LibreOffice zur Behebung der Schwachstellen CVE-2015-4551, CVE-2015-5212, CVE-2015-5213 und CVE-2015-5214 in Form des Paketes libreoffice-4.3.7.2-13.fc21 im Status 'testing' bereit.
Betroffene Software
Middleware
Office
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Mehrere Schwachstellen in Apache OpenOffice, OpenOffice.org und LibreOffice ermöglichen einem entfernten, nicht authentisierten Angreifer beliebigen Programmcode zur Ausführung zu bringen und Denial-of-Service-Angriffe durchzuführen. Ein entfernter, einfach authentisierter Angreifer kann Informationen ausspähen.
Für SUSE Linux Enterprise Workstation Extension 12, Software Development Kit 12, Server 12 und Desktop 12 steht Sicherheitsupdates auf die LibreOffice Version 5.0.2 zur Verfügung. Debian stellt für die Distributionen Wheezy (7.9), Jessie (8.2) und Stretch (9.0) und Canonical für Ubuntu 15.04, Ubuntu 14.04 LTS und Ubuntu 12.04 LTS ebenfalls Sicherheitsupdates für LibreOffice zur Verfügung, mit denen die Schwachstellen CVE-2015-4551, CVE-2015-5212, CVE-2015-5213 und CVE-2015-5214 adressiert werden. Apache OpenOffice 4.1.2 wurde veröffentlicht, um dieselben Schwachstellen zu beheben.
Schwachstellen:
CVE-2014-8146
Schwachstelle in ICU ermöglicht Denial-of-Service-AngriffCVE-2014-8147
Schwachstelle in ICU ermöglicht Denial-of-Service-AngriffCVE-2015-1774
Schwachstelle in OpenOffice / LibreOffice erlaubt Denial-of-ServiceCVE-2015-4551
Schwachstelle in LibreOffice ermöglicht das Ausspähen von InformationenCVE-2015-5212
Pufferunterlauf-Schwachstelle in LibreOffice ermöglicht einen Denial-of-Service-AngriffCVE-2015-5213
Schwachstelle in LibreOffice ermöglicht die Ausführung beliebigen ProgrammcodesCVE-2015-5214
Schwachstelle in LibreOffice ermöglicht einen Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.