Vulnerabilidad en un documento encriptado guardado automáticamente en LibreOffice (CVE-2020-12801)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-311
Ausencia de cifrado en información sensible
Fecha de publicación:
18/05/2020
Última modificación:
17/06/2026
Descripción
Si LibreOffice presenta un documento encriptado abierto y se bloquea, ese documento se guarda automáticamente encriptado. Al reiniciar, LibreOffice ofrece restaurar el documento y pide la contraseña para desencriptarlo. Si la recuperación es exitosa, y si el formato de archivo del documento recuperado no era el formato de archivo ODF predeterminado de LibreOffice, entonces las versiones afectadas predeterminadas de LibreOffice que guarden posteriormente el documento están sin cifrar. Esto puede conllevar a que un usuario guarde accidentalmente un documento de formato de archivo MSOffice sin cifrar mientras cree que está cifrado. Este problema afecta: LibreOffice serie 6-3 versiones de anteriores a 6.3.6; serie 6-4 versiones anteriores a 6.4.3.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:libreoffice:libreoffice:*:*:*:*:*:*:*:* | 6.3.0 (incluyendo) | 6.3.6 (excluyendo) |
| cpe:2.3:a:libreoffice:libreoffice:*:*:*:*:*:*:*:* | 6.4.0 (incluyendo) | 6.4.3 (excluyendo) |
| cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.opensuse.org/opensuse-security-announce/2020-06/msg00011.html
- https://lists.debian.org/debian-lts-announce/2023/12/msg00026.html
- https://www.libreoffice.org/about-us/security/advisories/CVE-2020-12801
- http://lists.opensuse.org/opensuse-security-announce/2020-06/msg00011.html
- https://lists.debian.org/debian-lts-announce/2023/12/msg00026.html
- https://www.libreoffice.org/about-us/security/advisories/CVE-2020-12801



