Vulnerability Name: | CVE-2011-2713 (CCN-70337) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2011-10-05 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2011-10-05 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2014-10-24 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | oowriter in OpenOffice.org 3.3.0 and LibreOffice before 3.4.3 allows user-assisted remote attackers to cause a denial of service (crash) via a crafted DOC file that triggers an out-of-bounds read in the DOC sprm parser. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:P) 3.2 Low (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C)
3.2 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-119 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Other | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2011-2713 Source: FEDORA Type: UNKNOWN FEDORA-2011-14036 Source: FEDORA Type: Patch FEDORA-2011-14049 Source: SUSE Type: UNKNOWN openSUSE-SU-2011:1143 Source: OSVDB Type: UNKNOWN 76178 Source: SECUNIA Type: UNKNOWN 50692 Source: SECUNIA Type: UNKNOWN 60799 Source: GENTOO Type: UNKNOWN GLSA-201209-05 Source: DEBIAN Type: UNKNOWN DSA-2315 Source: DEBIAN Type: DSA-2315-1 openoffice.org -- multiple vulnerabilities Source: DEBIAN Type: DSA-2315 openoffice.org -- multiple vulnerabilities Source: GENTOO Type: UNKNOWN GLSA-201408-19 Source: CONFIRM Type: Vendor Advisory http://www.libreoffice.org/advisories/CVE-2011-2713/ Source: MANDRIVA Type: UNKNOWN MDVSA-2011:172 Source: CCN Type: OpenOffice.org Web Site OpenOffice.org Source: CCN Type: OSVDB ID: 76178 OpenOffice.org (OOo) Out-of-of Bounds Read DOC FIle Handling Remote DoS Source: BID Type: UNKNOWN 49969 Source: CCN Type: BID-49969 OpenOffice Microsoft Word File Format Importer Multiple Unspecified Security Vulnerabilities Source: SECTRACK Type: UNKNOWN 1026145 Source: MISC Type: Patch https://bugzilla.redhat.com/show_bug.cgi?id=725668 Source: CCN Type: Red Hat Bugzilla Bug 725668 CVE-2011-2713 openoffice.org: Out-of-bounds read in DOC sprm parser Source: XF Type: UNKNOWN openoffice-docsprmparser-dos(70337) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |