Vulnerability Name: | CVE-2010-3452 (CCN-65031) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2010-09-17 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2011-01-26 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2022-02-07 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Use-after-free vulnerability in oowriter in OpenOffice.org (OOo) 2.x and 3.x before 3.3 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via crafted tags in an RTF document. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 7.3 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 9.3 High (CVSS v2 Vector: AV:N/AC:M/Au:N/C:C/I:C/A:C) 6.9 Medium (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
5.0 Medium (CCN Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
5.0 Medium (REDHAT Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-416 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2010-3452 Source: OSVDB Type: Broken Link 70713 Source: CCN Type: RHSA-2011-0181 Important: openoffice.org and openoffice.org2 security update Source: CCN Type: RHSA-2011-0182 Important: openoffice.org security update Source: CCN Type: RHSA-2011-0183 Important: openoffice.org security and bug fix update Source: SECUNIA Type: Broken Link 40775 Source: SECUNIA Type: Broken Link 42999 Source: SECUNIA Type: Broken Link 43065 Source: SECUNIA Type: Broken Link 43105 Source: SECUNIA Type: Broken Link 43118 Source: CCN Type: SA44202 IBM Lotus Symphony OpenOffice.org Multiple Vulnerabilities Source: SECUNIA Type: Broken Link 60799 Source: UBUNTU Type: Third Party Advisory USN-1056-1 Source: MISC Type: Broken Link http://www.cs.brown.edu/people/drosenbe/research.html Source: DEBIAN Type: Third Party Advisory DSA-2151 Source: DEBIAN Type: DSA-2151 openoffice.org -- several vulnerabilities Source: GENTOO Type: Third Party Advisory GLSA-201408-19 Source: MANDRIVA Type: Broken Link MDVSA-2011:027 Source: CCN Type: OpenOffice.org Web Site OpenOffice.org Source: CONFIRM Type: Vendor Advisory http://www.openoffice.org/security/cves/CVE-2010-3451_CVE-2010-3452.html Source: CCN Type: Oracle Critical Patch Update Advisory - April 2011 Oracle Critical Patch Update Advisory - April 2011 Source: CONFIRM Type: Vendor Advisory http://www.oracle.com/technetwork/topics/security/cpuapr2011-301950.html Source: CCN Type: OSVDB ID: 70713 OpenOffice.org (OOo) oowriter RTF Document Crafted Tags Use-after-free Overflow Source: REDHAT Type: Broken Link RHSA-2011:0181 Source: REDHAT Type: Broken Link RHSA-2011:0182 Source: BID Type: Broken Link, Third Party Advisory, VDB Entry 46031 Source: CCN Type: BID-46031 OpenOffice Multiple Remote Code Execution Vulnerabilities Source: SECTRACK Type: Broken Link, Third Party Advisory, VDB Entry 1025002 Source: MISC Type: Broken Link http://www.vsecurity.com/resources/advisory/20110126-1 Source: CCN Type: VSR Security Advisories OpenOffice.org Multiple Memory Corruption Vulnerabilities Source: VUPEN Type: Broken Link ADV-2011-0230 Source: VUPEN Type: Broken Link ADV-2011-0232 Source: VUPEN Type: Broken Link ADV-2011-0279 Source: CONFIRM Type: Issue Tracking, Third Party Advisory https://bugzilla.redhat.com/show_bug.cgi?id=640241 Source: XF Type: Third Party Advisory, VDB Entry ooo-oowriter-ce(65031) Source: XF Type: UNKNOWN ooo-oowriter-ce(65031) Source: CCN Type: IBM Support & Downloads Web site IBM Lotus Symphony 3.0 Component Fix Pack 2 Release Notes Source: SUSE Type: SUSE-SR:2011:007 SUSE Security Summary Report | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration RedHat 1: Configuration RedHat 2: Configuration RedHat 3: Configuration RedHat 4: Configuration RedHat 5: Configuration RedHat 6: Configuration RedHat 7: Configuration RedHat 8: Configuration RedHat 9: Configuration RedHat 10: Configuration RedHat 11: Configuration RedHat 12: Configuration RedHat 13: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |