ALT-PU-2023-8670-1

Обновление пакета LibreOffice в ветке sisyphus

Версия7.6.3.1-alt1
Задание#334099
Опубликовано2023-11-23
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (2)

BDU:2023-08957
HIGH8.3

Уязвимость модуля Gstreamer пакета офисных программ LibreOffice, позволяющая нарушителю запускать произвольные плагины Gstreamer

Опубликовано: 2023-12-21Изменено: 2024-11-11
CVSS 3.xВЫСОКАЯ 8.3
CVSS:3.x/AV:A/AC:L/PR:L/UI:R/S:C/C:L/I:H/A:H
CVSS 2.0ВЫСОКАЯ 7.4
CVSS:2.0/AV:A/AC:L/Au:S/C:P/I:C/A:C
Ссылки
CVE-2023-6185
HIGH8.8

Improper Input Validation vulnerability in GStreamer integration of The Document Foundation LibreOffice allows an attacker to execute arbitrary GStreamer plugins. In affected versions the filename of the embedded video is not sufficiently escaped when passed to GStreamer enabling an attacker to run arbitrary gstreamer plugins depending on what plugins are installed on the target system.

Опубликовано: 2023-12-11Изменено: 2025-02-13
CVSS 3.xВЫСОКАЯ 8.8
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H