Vulnerabilidad en la clave maestra en LibreOffice (CVE-2022-26307)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/07/2022
Última modificación:
11/07/2023
Descripción
LibreOffice admite el almacenamiento de contraseñas para conexiones web en la base de datos de configuración del usuario. Las contraseñas almacenadas son cifradas con una única clave maestra proporcionada por el usuario. Se presentaba un fallo en LibreOffice en el que la clave maestra estaba codificada inapropiadamente resultando en un debilitamiento de su entropía de 128 a 43 bits haciendo que las contraseñas almacenadas sean vulnerables a un ataque de fuerza bruta si un atacante presenta acceso a la configuración almacenada del usuario. Este problema afecta a: The Document Foundation LibreOffice versiones 7.2 anteriores a 7.2.7; versiones 7.3 anteriores a 7.3.3
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:libreoffice:libreoffice:*:*:*:*:*:*:*:* | 7.2.0 (incluyendo) | 7.2.7 (excluyendo) |
cpe:2.3:a:libreoffice:libreoffice:*:*:*:*:*:*:*:* | 7.3.0 (incluyendo) | 7.3.3 (excluyendo) |
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página