Уязвимость BDU:2019-02924: Информация

Описание

Уязвимость режима stealth mode пакета офисных программ LibreOffice, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, выполнить произвольный код или вызвать отказ в обслуживании

Важность: CRITICAL (9,8) Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 16 июля 2019 г.
Изменено: 16 июля 2019 г.
Идентификатор типа ошибки: CWE-200

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
LibreOfficesisyphus6.3.0.3-alt124.2.3.2-alt1ALT-PU-2019-2380-1235512Исправлено
LibreOfficep106.3.0.3-alt17.4.2.3-alt4ALT-PU-2019-2380-1235512Исправлено
LibreOfficep96.3.0.3-alt17.1.3.2-alt0.p9.1ALT-PU-2019-2402-1235650Исправлено
LibreOfficep86.2.6.2-alt0.M80P.16.2.8.2-alt0.M80P.1ALT-PU-2019-2562-1236314Исправлено
LibreOfficec10f16.3.0.3-alt17.4.2.3-alt4ALT-PU-2019-2380-1235512Исправлено
LibreOfficec9f26.3.0.3-alt16.3.0.3-alt6.c9.1ALT-PU-2019-2402-1235650Исправлено
LibreOfficep116.3.0.3-alt124.2.3.2-alt1ALT-PU-2019-2380-1235512Исправлено
LibreOffice-stillsisyphus6.2.6.2-alt17.6.7.2-alt1ALT-PU-2019-2490-1236111Исправлено
LibreOffice-stillp106.2.6.2-alt17.6.6.3-alt0.p10.1ALT-PU-2019-2490-1236111Исправлено
LibreOffice-stillp96.2.6.2-alt17.0.6.2-alt2ALT-PU-2019-2500-1236299Исправлено
LibreOffice-stillc10f16.2.6.2-alt17.5.9.2-alt1.p10.1ALT-PU-2019-2490-1236111Исправлено
LibreOffice-stillc9f26.2.6.2-alt16.4.7.2-alt1.c9.1ALT-PU-2019-2500-1236299Исправлено
LibreOffice-stillp116.2.6.2-alt17.6.7.2-alt1ALT-PU-2019-2490-1236111Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, Прикладное ПО информационных систем
Решение
Использование рекомендаций:


Для LibreOffice:

https://www.libreoffice.org/about-us/security/advisories/CVE-2019-9849



Для Ubuntu:

https://usn.ubuntu.com/4063-1/



Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/XPTZJCNN52VNGSVC5DFKVW3EDMRDWKMP/

Для Astra Linux:
Обновление программного обеспечения (пакета libreoffice) до 1:5.2.7-1+deb9u9 или более поздней версии

Для Debian:
Обновление программного обеспечения (пакета libreoffice) до 1:5.2.7-1+deb9u9 или более поздней версии

Для ОС ОН «Стрелец»:
Обновление программного обеспечения libreoffice до версии 1:6.1.5+repack-3+deb10u7.strelets1
Источники
http://www.securityfocus.com/bid/109374

https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/XPTZJCNN52VNGSVC5DFKVW3EDMRDWKMP/
https://usn.ubuntu.com/4063-1/

https://www.libreoffice.org/about-us/security/advisories/CVE-2019-9849
https://security-tracker.debian.org/tracker/CVE-2019-9849
https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186
https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023
Идентификаторы других систем