Informazioni sul CVE-2021-33035

Buffer overflow from a crafted DBF file

CWE ID: CWE-120

Base Score (CVSS): N/A

CVE: CVE-2021-33035

Descrizione: Apache OpenOffice opens dBase/DBF documents and shows the contents as spreadsheets. DBF are database files with data organized in fields. When reading DBF data the size of certain fields is not checked: the data is just copied into local variables. A carefully crafted document could overflow the allocated space, leading to the execution of arbitrary code by altering the contents of the program stack. This issue affects Apache OpenOffice up to and including version 4.1.10

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Apache Software Foundation – Apache OpenOffice

Relazioni con altri prodotti

Produttore:Apache Software Foundation
Prodotto: Apache OpenOffice
Anno: 2021
CWE: CWE-120
CVSS: 0.0