Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los documentos dBase/DBF en Apache OpenOffice (CVE-2021-33035)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
23/09/2021
Última modificación:
07/11/2023

Descripción

Apache OpenOffice abre documentos dBase/DBF y muestra el contenido como hojas de cálculo. Los DBF son archivos de bases de datos con datos organizados en campos. Cuando se leen datos DBF no se comprueba el tamaño de ciertos campos: los datos se copian simplemente en variables locales. Un documento cuidadosamente diseñado podría desbordar el espacio asignado, conllevando a una ejecución de código arbitrario al alterar el contenido de la pila del programa. Este problema afecta a Apache OpenOffice hasta la versión 4.1.10, incluyéndola

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:openoffice:*:*:*:*:*:*:*:* 4.1.10 (incluyendo)