In libwpd 0.10.2, there is a NULL pointer dereference in the function WP6ContentListener::defineTable in WP6ContentListener.cpp that will lead to a denial of service attack. This is related to WPXTable.h.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade libwpd-debuginfoUpgrade libwpd-toolsUpgrade libwpd-docUpgrade libwpd-develUpgrade libwpd | Apr 27, 2020 | Nov 12, 2018 |
| Centos_linux | — | Upgrade libwpd-develUpgrade libwpd-toolsUpgrade libwpd-docUpgrade libwpd-debuginfoUpgrade libwpd | Aug 28, 2019 | Nov 12, 2018 |
| Debian | — | Upgrade libwpd | Jul 30, 2024 | Nov 12, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade libwpd | Sep 16, 2021 | Nov 12, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade libwpd | Apr 16, 2020 | Nov 12, 2018 |
| Huawei Euleros 2_0_sp5 | — | Upgrade libwpd | Dec 27, 2019 | Nov 12, 2018 |
| Huawei Euleros 2_0_sp8 | — | Upgrade libwpd | Nov 19, 2019 | Nov 12, 2018 |
| Oracle_linux | — | Upgrade libwpd-develUpgrade libwpd-docUpgrade libwpd-toolsUpgrade libwpd | Jul 21, 2020 | Oct 28, 2018 |
| Redhat_linux | — | Upgrade libwpdNo solution existsUpgrade libwpd-develUpgrade libwpd-docUpgrade libwpd-debuginfoUpgrade libwpd-tools | Aug 7, 2019 | Nov 12, 2018 |
| Suse | — | Upgrade libwpd-toolsUpgrade libwpd-0_10-10Upgrade libwpd-develUpgrade libwpd-devel-doc | Nov 20, 2018 | Nov 12, 2018 |
| Ubuntu | — | No solution exists | Jun 26, 2025 | Nov 12, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub