CRITICAL🇬🇧 English

CVE-2018-14939

LibreOffice: buffer overflow w get_app_path przez błędną obsługę realpath

CVSS 9.8v3.0pub. 2018-08-05upd. 2024-11-21

Funkcja get_app_path w pliku desktop/unx/source/start.c biblioteki LibreOffice nieprawidłowo obsługuje funkcję realpath w niektórych środowiskach (np. FreeBSD libc), co może prowadzić do buffer overflow. Podatność jest szczególnie niebezpieczna, gdy LibreOffice uruchamiany jest automatycznie podczas przeglądania stron internetowych, a atakujący kontroluje ścieżki przekazywane do aplikacji.

Pokaż oryginał (EN)

The get_app_path function in desktop/unx/source/start.c in LibreOffice through 6.0.5 mishandles the realpath function in certain environments such as FreeBSD libc, which might allow attackers to cause a denial of service (buffer overflow and application crash) or possibly have unspecified other impact if LibreOffice is automatically launched during web browsing with pathnames controlled by a remote web site.

🤖 Analiza AI
Jak działa

Funkcja realpath w określonych środowiskach (takich jak FreeBSD libc) może zwracać wyniki w sposób nieoczekiwany przez LibreOffice, co prowadzi do nieprawidłowego zapisu poza przydzielonym buforem (buffer overflow, CWE-119). Podatność może być wyzwolona zdalnie, jeśli przeglądarka internetowa automatycznie uruchamia LibreOffice do obsługi pliku, a zdalna strona internetowa dostarcza odpowiednio spreparowane nazwy ścieżek. Błąd nie wymaga uwierzytelnienia ani interakcji użytkownika poza odwiedzeniem strony.

Skutki

Atakujący może doprowadzić do awarii aplikacji (denial of service) lub potencjalnie do wykonania nieautoryzowanych działań o nieokreślonym charakterze — CVSS wskazuje możliwość naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako dodatkowe zabezpieczenie należy wyłączyć automatyczne otwieranie plików biurowych przez przeglądarkę internetową oraz ograniczyć obsługę nieznanych typów MIME do zaufanych źródeł.

Kogo dotyczy

LibreOffice w wersjach do 6.0.5 włącznie, szczególnie w środowiskach korzystających z FreeBSD libc lub innych implementacji realpath obsługiwanych w sposób niestandardowy.

Uwagi

Podatność dotyczy wyłącznie środowisk uniksowych (Unix/Linux/FreeBSD) — plik źródłowy wskazuje ścieżkę desktop/unx/source/start.c, co oznacza kod specyficzny dla platform Unix.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Libreoffice

    APP
    Libreoffice
    ≤ 6.0.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoSMemory
CWE
Referencje

Powiązane podatności

CVE-2024-5261CRITICAL10.0PL ✓ten sam produkt

LibreOffice LibreOfficeKit — wyłączona weryfikacja certyfikatów TLS

CVE-2019-9855CRITICAL9.8PL ✓ten sam produkt

LibreOffice (Windows): obejście zabezpieczeń LibreLogo przez ścieżki 8.3

CVE-2019-9851CRITICAL9.8PL ✓ten sam produkt

LibreOffice LibreLogo — ominięcie zabezpieczeń i wykonanie kodu Python z dokumentu

CVE-2019-9850CRITICAL9.8PL ✓ten sam produkt

LibreOffice: bypass ochrony CVE-2019-9848 przez niewystarczającą walidację URL

CVE-2019-9848CRITICAL9.8PL ✓ten sam produkt

LibreOffice: wykonanie kodu przez LibreLogo w obsłudze zdarzeń dokumentu