Vulnerability Name: | CVE-2010-3689 (CCN-65428) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2010-10-01 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2011-01-26 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2022-02-07 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | soffice in OpenOffice.org (OOo) 3.x before 3.3 places a zero-length directory name in the LD_LIBRARY_PATH, which allows local users to gain privileges via a Trojan horse shared library in the current working directory. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 7.3 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 6.9 Medium (CVSS v2 Vector: AV:L/AC:M/Au:N/C:C/I:C/A:C) 5.1 Medium (Temporal CVSS v2 Vector: AV:L/AC:M/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
5.0 Medium (CCN Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
2.7 Low (REDHAT Temporal CVSS v2 Vector: AV:L/AC:H/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-22 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Privileges | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2010-3689 Source: OSVDB Type: Broken Link 70716 Source: CCN Type: RHSA-2011-0182 Important: openoffice.org security update Source: CCN Type: RHSA-2011-0183 Important: openoffice.org security and bug fix update Source: SECUNIA Type: Broken Link 40775 Source: SECUNIA Type: Broken Link 42999 Source: SECUNIA Type: Broken Link 43065 Source: SECUNIA Type: Broken Link 43105 Source: CCN Type: SA44202 IBM Lotus Symphony OpenOffice.org Multiple Vulnerabilities Source: SECUNIA Type: Broken Link 60799 Source: UBUNTU Type: Third Party Advisory USN-1056-1 Source: DEBIAN Type: Third Party Advisory DSA-2151 Source: DEBIAN Type: DSA-2151 openoffice.org -- several vulnerabilities Source: GENTOO Type: Third Party Advisory GLSA-201408-19 Source: MANDRIVA Type: Broken Link MDVSA-2011:027 Source: CCN Type: OpenOffice.org Web site Insecure LD_LIBRARY_PATH usage in OpenOffice.org shell scripts Source: CONFIRM Type: Vendor Advisory http://www.openoffice.org/security/cves/CVE-2010-3689.html Source: CCN Type: Oracle Critical Patch Update Advisory - April 2011 Oracle Critical Patch Update Advisory - April 2011 Source: CONFIRM Type: Third Party Advisory http://www.oracle.com/technetwork/topics/security/cpuapr2011-301950.html Source: CCN Type: OSVDB ID: 70716 OpenOffice.org (OOo) soffice LD_LIBRARY_PATH Zero-length Directory Name Path Subversion Local Privilege Escalation Source: REDHAT Type: Broken Link RHSA-2011:0182 Source: BID Type: Broken Link, Third Party Advisory, VDB Entry 46031 Source: CCN Type: BID-46031 OpenOffice Multiple Remote Code Execution Vulnerabilities Source: SECTRACK Type: Broken Link, Third Party Advisory, VDB Entry 1025004 Source: VUPEN Type: Broken Link ADV-2011-0230 Source: VUPEN Type: Broken Link ADV-2011-0232 Source: VUPEN Type: Broken Link ADV-2011-0279 Source: CCN Type: Red Hat Bugzilla Bug 641224 CVE-2010-3689 OpenOffice.org: soffice insecure LD_LIBRARY_PATH setting Source: CONFIRM Type: Issue Tracking, Third Party Advisory https://bugzilla.redhat.com/show_bug.cgi?id=641224 Source: XF Type: UNKNOWN ooo-ldlibpath-priv-escalation(65428) Source: CCN Type: IBM Support & Downloads Web site IBM Lotus Symphony 3.0 Component Fix Pack 2 Release Notes Source: SUSE Type: SUSE-SR:2011:007 SUSE Security Summary Report | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration RedHat 1: Configuration RedHat 2: Configuration RedHat 3: Configuration RedHat 4: Configuration RedHat 5: Configuration RedHat 6: Configuration RedHat 7: Configuration RedHat 8: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |