CRITICAL🇵🇱 Wersja polska

CVE-2018-14939

CVSS 9.8v3.0pub. 2018-08-05upd. 2024-11-21

The get_app_path function in desktop/unx/source/start.c in LibreOffice through 6.0.5 mishandles the realpath function in certain environments such as FreeBSD libc, which might allow attackers to cause a denial of service (buffer overflow and application crash) or possibly have unspecified other impact if LibreOffice is automatically launched during web browsing with pathnames controlled by a remote web site.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Libreoffice

    APP
    Libreoffice
    ≤ 6.0.5
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
DoSMemory
CWE
References

Related vulnerabilities

CVE-2024-5261CRITICAL10.0PL ✓same product

LibreOffice LibreOfficeKit — wyłączona weryfikacja certyfikatów TLS

CVE-2019-9855CRITICAL9.8PL ✓same product

LibreOffice (Windows): obejście zabezpieczeń LibreLogo przez ścieżki 8.3

CVE-2019-9851CRITICAL9.8PL ✓same product

LibreOffice LibreLogo — ominięcie zabezpieczeń i wykonanie kodu Python z dokumentu

CVE-2019-9850CRITICAL9.8PL ✓same product

LibreOffice: bypass ochrony CVE-2019-9848 przez niewystarczającą walidację URL

CVE-2019-9848CRITICAL9.8PL ✓same product

LibreOffice: wykonanie kodu przez LibreLogo w obsłudze zdarzeń dokumentu