BDU:2024-04136

АО "НППКТ", Novell Inc., The Document Foundation, Red Hat Inc., АО «ИВК», Сообщество свободного прог SUSE Linux Enterprise Workstation Extension, Red Hat Enterprise Linux, SUSE Linux Enterprise Module

НЕ ОЦЕНЕНО

Дата обнаружения

2024-05-14

Официальное описание

Уязвимость пакета офисных программ LibreOffice связана с возможностью внедрения кода или данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём внедрения специально сформированного сценария в файл, открываемый пользователем

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры: - использование средств межсетевого экранирования для ограничения возможности удалённого доступа; - использование средств замкнутой программной среды для работы с файлами, полученными из недоверенных источников; - использование антивирусного программного обеспечения для предотвращения возможности открытия вредоносных файлов.

Использование рекомендаций производителя: Для LibreOffice: https://www.libreoffice.org/about-us/security/advisories/CVE-2024-3044

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-3044

Для программных продуктов RedHat Inc.: https://access.redhat.com/security/cve/cve-2024-3044

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-3044.html

Для ОСОН ОСнова Оnyx (2.11): Обновление программного обеспечения libreoffice до версии 4:7.4.7+repack-1+deb12u2~bpo11+1osnova1

Для ОС Astra Linux: обновить пакет libreoffice до 4:7.6.7-0ubuntu0.18.04.1~lo1+ci202406101034+astra7 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17

Для Astra Linux Special Edition 1.6 «Смоленск»:: обновить пакет libreoffice до 1:6.4.7-0ubuntu0.20.04.10+ci202407111453+astra4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16

Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет libreoffice до 4:7.6.7-0ubuntu0.18.04.1~lo1+ci202406101034+astra7 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства

Для ОС Astra Linux: обновить пакет libreoffice до 4:24.8.4~rc2-0ubuntu0.22.04.1~lo1+ci202412261228+astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0114SE18MD

Для ОС Аврора: https://cve.omp.ru/bb30515