漏洞信息详情
LibreOffice 数据伪造问题漏洞
漏洞简介
LibreOffice是文档基金会(The Document Foundation,tdf)的一套开源的办公软件套件。该产品包含Writer(文本文档)、Calc(电子表格)和Impress(演示文稿)等应用程序。
LibreOffice 存在数据伪造问题漏洞,该漏洞源于应用程序没有正确地检查ODF文件的数字签名。攻击者可利用该漏洞将文档中的签名算法更改为无效的(或LibreOffice未知的)算法,LibreOffice将错误地将这种使用未知算法的签名表示为可信人员签发的有效签名。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://vigilance.fr/vulnerability/Apache-OpenOffice-LibreOffice-spoofing-via-Certificate-Validation-Content-Manipulation-36625
参考网址
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021101112
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Apache-OpenOffice-LibreOffice-spoofing-via-Certificate-Validation-Content-Manipulation-36625
来源:access.redhat.com
链接:https://access.redhat.com/security/cve/cve-2021-25635
受影响实体
暂无
补丁
- LibreOffice 数据伪造问题漏洞的修复措施<!--2021-10-11-->
还没有评论,来说两句吧...