CVE-2012-2334
Trois vulnérabilités ont été corrigées dans <span class="textit">OpenOffice</span> et deux dans <span class="textit">LibreOffice</span>. La première est un débordement d'entier dans « vclmi.dll » et provoque un débordement de mémoire tampon dans le tas. Une image JPEG spécialement conçue dans un fichier DOC peut être utilisée pour exploiter cette vulnérabilité. La deuxième concerne le format WPD et permet l'exécution de code arbitraire. La troisième ajoute des vérifications d'allocations mémoire lors de l'utilisation d'éléments graphiques dans un document de type POWERPOINT.
EPSS 13.50% · 96.4th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| OpenOffice | N/A | |
| Libreoffice | LibreOffice |
Timeline
- May 18, 2012 CVE Published
- Feb 4, 2022 EPSS Score
- May 21, 2022 EPSS Score
- Jul 12, 2022 EPSS Score
- Oct 27, 2022 EPSS Score
- Dec 19, 2022 EPSS Score
- Feb 10, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- Apr 3, 2023 EPSS Score
- May 26, 2023 EPSS Score
- Jul 18, 2023 EPSS Score
- Nov 1, 2023 EPSS Score