Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el paquete DEB en Apache OpenOffice (CVE-2021-28129)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/10/2021
Última modificación:
07/11/2023

Descripción

Mientras trabajaba en Apache OpenOffice versión 4.1.8, un desarrollador ha detectado que el paquete DEB no se instalaba usando root, sino que usaba un userid y groupid de 500. Ambos causaban problemas con la integración en el escritorio y podía permitir un ataque diseñado en los archivos propiedad de ese usuario o grupo si existían. Los usuarios que instalaron el paquete DEB de Apache OpenOffice versión 4.1.8 deben actualizar a la última versión de Apache OpenOffice

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:openoffice:4.1.8:*:*:*:*:*:*:*