漏洞信息详情
Apache OpenOffice 安全漏洞
漏洞简介
Apache OpenOffice是美国阿帕奇(Apache)基金会的一款开源的办公软件套件。该套件包含文本文档、电子表格、演示文稿、绘图、数据库等。
Apache OpenOffice 存在安全漏洞,该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://securityaffairs.co/wordpress/122426/security/apache-openoffice-rce-cve-2021-33035.html
参考网址
来源:CONFIRM
链接:https://github.com/apache/openoffice/commit/efddaef0151af3be16078cc4d88c6bae0f911e56#diff-ea66e734dd358922aba12ad4ba39c96bdc6cbde587d07dbc63d04daa0a30e90f
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2021/10/07/3
来源:MLIST
链接:https://lists.apache.org/thread.html/r1ab8532e11f41bc7ca057ac7e39cab25f2e1f9d5f4929788ae21c8b9@%3Cusers.openoffice.apache.org%3E
来源:MLIST
链接:https://lists.apache.org/thread.html/r929c0c6a53cad64a1007b878342756badbb05ddd9b8f31a6d0b424cb@%3Cannounce.apache.org%3E
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-33035
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021101111
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Apache-OpenOffice-buffer-overflow-via-dBase-DBF-36530
受影响实体
暂无
补丁
- Apache OpenOffice 安全漏洞的修复措施<!--2021-9-23-->
还没有评论,来说两句吧...