¡¾·ì϶¹«¸æ¡¿Apache OpenOffice 10Ô¶à¸ö°²È«·ì϶

°ä²¼¹¦·ò 2021-10-12



0x00 ·ì϶¸ÅÊö

2021Äê10ÔÂ11ÈÕ£¬£¬£¬ £¬£¬£¬£¬Apache°ä²¼°²È«²¼¸æ£¬£¬£¬ £¬£¬£¬£¬¹«¿ªÅû¶ÁËApache OpenOfficeÖеĶà¸ö°²È«·ì϶£¬£¬£¬ £¬£¬£¬£¬¹¥»÷ÕßÄܹ»ÀûÓÃÕâЩ·ì϶À´ºýŪÊðÃûÎĵµ»òÖ´ÐÐδÊÚȨ²Ù×÷¡£ ¡£¡£¡£¡£¡£¡£ ¡£

 

0x01 ·ì϶ÏêÇé

image.png

Apache OpenOffice ºÍ LibreOffice ¶¼ ÊÇOpenOffice.orgµÄÑܳö²úÆ·¡£ ¡£¡£¡£¡£¡£¡£ ¡£Apache openofficeÊÇÒ»¿îÀàËÆÓÚ΢ÈíMS OfficeÈí¼þºÍWPSµÄÃâ·Ñ¿çƽ̨µÄ°ì¹«Èí¼þÌ×¼þ£»£»£»£» £»£»£»LibreOffice°ì¹«Ì×¼þͬÑùÊÇ×ÔÓÉ¿ªÔ´µÄ£¬£¬£¬ £¬£¬£¬£¬µ«Ïà±ÈOpenOfficeÔö³¤Á˺öàÌØÉ«Ö°ÄÜ¡£ ¡£¡£¡£¡£¡£¡£ ¡£

×÷ΪOpenOffice µÄÒ»¸ö·ÖÖ§£¬£¬£¬ £¬£¬£¬£¬±¾´ÎÅû¶µÄ3¸ö·ì϶ҲӰÏìÁËLibreOffice£º

CVE-2021-41830£ºApache OpenOffice£¨¸ßΣ£©

¹¥»÷Õß¿ÉÄÜÅú¸ÄÒÑÊðÃûµÄÎļþºÍºê£¬£¬£¬ £¬£¬£¬£¬Ê¹Æä¿´ÆðÀ´ÏñÊÇÀ´×ÔÊÜÐÅÀµµÄÆðÔ´¡£ ¡£¡£¡£¡£¡£¡£ ¡£¸Ã·ì϶ҲӰÏìÁËLibreOffice£¬£¬£¬ £¬£¬£¬£¬×·×ÙΪCVE-2021-25633¡£ ¡£¡£¡£¡£¡£¡£ ¡£

CVE-2021-41831£ºApache OpenOffice£¨ÖÐΣ£©

¹¥»÷Õß¿ÉÄÜÅú¸ÄÊðÃûÎĵµµÄ¹¦·ò´Á¡£ ¡£¡£¡£¡£¡£¡£ ¡£¸Ã·ì϶ҲӰÏìÁËLibreOffice£¬£¬£¬ £¬£¬£¬£¬×·×ÙΪCVE-2021-25634¡£ ¡£¡£¡£¡£¡£¡£ ¡£

CVE-2021-41832£ºApache OpenOffice£¨ÖÐΣ£©

¹¥»÷ÕßÅú¸ÄÎļþʹÆä¿´ÆðÀ´ÊÇÓÉÒ»¸öÊÜÐÅÀµµÄÆðÔ´Ç©ÊðµÄ¡£ ¡£¡£¡£¡£¡£¡£ ¡£¸Ã·ì϶ҲӰÏìÁËLibreOffice£¬£¬£¬ £¬£¬£¬£¬×·×ÙΪCVE-2021-25635¡£ ¡£¡£¡£¡£¡£¡£ ¡£

 

Ó°ÏìÁìÓò

Apache OpenOffice < 4.1.10

 

0x02 ´ëÖý¨Òé

ĿǰApache OpenOfficeÒѾ­½¨¸´ÁËÕâЩ·ì϶£¬£¬£¬ £¬£¬£¬£¬½¨ÒéÓйØÓû§ÊµÊ±Éý¼¶¸üÐÂÖÁApache OpenOffice 4.1.11°æ±¾£»£»£»£» £»£»£»Õë¶ÔLibreOffice£¬£¬£¬ £¬£¬£¬£¬½¨ÒéÉý¼¶¸üе½7.0.5»ò7.1.1¼°¸ü¸ß°æ±¾¡£ ¡£¡£¡£¡£¡£¡£ ¡£ÓÉÓÚÕâÁ½¸öÀûÓ÷¨Ê½¾ù²»Ìṩ×Ô¶¯¸üУ¬£¬£¬ £¬£¬£¬£¬½¨ÒéÓû§ÏÂÔØ×îа汾ÊÖ¶¯¸üУ¬£¬£¬ £¬£¬£¬£¬»òÕßÑ¡ÔñÆëÈ«½ûÓð칫Ì×¼þÉϵĺêÖ°ÄÜÒÔ»º½â´Ë·ì϶¡£ ¡£¡£¡£¡£¡£¡£ ¡£

ÏÂÔØÁ´½Ó£º

Apache OpenOffice£º

https://www.openoffice.org/download/

 

LibreOffice£º

https://www.libreoffice.org/download/download/

 

0x03 ²Î¿¼Á´½Ó

http://mail-archives.apache.org/mod_mbox/www-announce/202110.mbox/%3Caf529548-6884-590a-1d8f-e66e90bfb7f8@apache.org%3E

https://www.bleepingcomputer.com/news/security/libreoffice-openoffice-bug-allows-hackers-to-spoof-signed-docs/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41832

 

0x04 ¸üа汾

°æ±¾

ÈÕÆÚ

Åú¸ÄÄÚÈÝ

V1.0

2021-10-12

³õ´Î°ä²¼

 

0x05 Îĵµ¸½Â¼

CNVD£ºwww.cnvd.org.cn

CNNVD£ºwww.cnnvd.org.cn

CVE£ºcve.mitre.org

CVSS£ºwww.first.org

NVD£ºnvd.nist.gov

 

0x06 ¹ØÓÚ8827Ì«Ñô¼¯ÍÅ

¹Ø×¢ÒÔϹ«¼ÒºÅ£¬£¬£¬ £¬£¬£¬£¬»ñÈ¡¸ü¶à×ÊѶ£º

image.png