VDB
CVE-2022-3140
CVE-2022-3140
PUBLISHED
Es existiert eine Schwachstelle in LibreOffice. Der Fehler besteht, weil es möglich ist, dass interne Makros mit beliebigen Argumenten in den Office URI Schemes aufgerufen werden. Ein entfernter, anonymer Angreifer kann diese Schwachstelle zur Ausführung von beliebigem Code ausnutzen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.
EPSS 1.32% · 80.2th percentile
Risk Scores
EPSS Score
1.32%
80.2th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Debian | Debian Linux | |
| Ubuntu | Ubuntu Linux | |
| Red Hat | Red Hat Enterprise Linux | |
| Gentoo | Gentoo Linux | |
| Oracle | Oracle Linux | |
| SUSE | SUSE Linux |
Timeline
- Oct 11, 2022 CVE Published
- Oct 12, 2022 EPSS Score
- Oct 14, 2022 EPSS Score
- Nov 25, 2022 EPSS Score
- Jan 8, 2023 EPSS Score
- Feb 21, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- May 20, 2023 EPSS Score
- Jul 3, 2023 EPSS Score
- Aug 16, 2023 EPSS Score
- Sep 28, 2023 EPSS Score
- Dec 25, 2023 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2022/wid-sec-w-2022-1679.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2022-1679 advisory
- https://lists.debian.org/debian-lts-announce/2023/03/msg00022.html advisory
- https://www.libreoffice.org/about-us/security/advisories/cve-2022-3140/ advisory
- https://lists.debian.org/debian-security-announce/2022/msg00221.html advisory
- https://lists.suse.com/pipermail/sle-security-updates/2022-October/012550.html advisory
- https://lists.suse.com/pipermail/sle-security-updates/2022-October/012568.html advisory
- https://ubuntu.com/security/notices/USN-5694-1 advisory
- https://security.gentoo.org/glsa/202212-04 advisory
- https://access.redhat.com/errata/RHSA-2023:0089 advisory
- http://linux.oracle.com/errata/ELSA-2023-0089.html advisory
- https://access.redhat.com/errata/RHSA-2023:0304 advisory