Π”Π²Π΅ уязвимости Π² LibreOffice

Π Π°Π·ΠΊΡ€ΠΈΡ‚Π° Π΅ информация Π·Π° Π΄Π²Π΅ уязвимости Π² офис ΠΏΠ°ΠΊΠ΅Ρ‚Π° с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄ LibreOffice, Π½Π°ΠΉ-опасната ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ позволява изпълнСниС Π½Π° ΠΊΠΎΠ΄ ΠΏΡ€ΠΈ отварянС Π½Π° спСциално създадСн Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚. ΠŸΡŠΡ€Π²Π°Ρ‚Π° уязвимост бСшС Ρ‚ΠΈΡ…ΠΎΠΌΡŠΠ»ΠΊΠΎΠΌ отстранСна Π² мартСнскитС вСрсии Π½Π° LibreOffice 7.4.6 ΠΈ 7.5.1, Π° Π²Ρ‚ΠΎΡ€Π°Ρ‚Π° - Π² майскитС Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° LibreOffice 7.4.7 ΠΈ 7.5.3.

ΠŸΡŠΡ€Π²Π°Ρ‚Π° уязвимост (CVE-2023-0950) ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ позволява изпълнСниС Π½Π° ΠΊΠΎΠ΄ ΠΏΡ€ΠΈ отварянС Π½Π° Π΅Π»Π΅ΠΊΡ‚Ρ€ΠΎΠ½Π½Π° Ρ‚Π°Π±Π»ΠΈΡ†Π°, ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Ρ‰Π° спСциално ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ Ρ„ΠΎΡ€ΠΌΡƒΠ»ΠΈ, ΠΊΠ°Ρ‚ΠΎ Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ AGGREGATE, ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΡ€Π΅Π΄Π°Π²Π°Ρ‚ ΠΏΠΎ-ΠΌΠ°Π»ΠΊΠΎ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ ΠΎΡ‚ ΠΎΡ‡Π°ΠΊΠ²Π°Π½ΠΎΡ‚ΠΎ. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ нСдостиг Π½Π° индСкс Π½Π° масив Π² ΠΊΠΎΠ΄Π° Π·Π° Π°Π½Π°Π»ΠΈΠ· Π½Π° Ρ„ΠΎΡ€ΠΌΡƒΠ»ΠΈ (ScInterpreter), ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° Π΅Π»Π΅ΠΊΡ‚Ρ€ΠΎΠ½Π½ΠΈ Ρ‚Π°Π±Π»ΠΈΡ†ΠΈ.

Π’Ρ‚ΠΎΡ€Π°Ρ‚Π° уязвимост (CVE-2023-2255) позволява Π½Π° нападатСля Π΄Π° създадС спСциално ΠΈΠ·Ρ€Π°Π±ΠΎΡ‚Π΅Π½ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚, ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΡ€ΠΈ отварянС Π·Π°Ρ€Π΅ΠΆΠ΄Π° външни Π²Ρ€ΡŠΠ·ΠΊΠΈ Π±Π΅Π· ΠΏΠΎΠ΄ΠΊΠ°Π½Π° ΠΈΠ»ΠΈ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅. Π’ΠΎΠ²Π° Π΅ Π½Π΅ΡΡŠΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎ с ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄Π΅Π½ΠΎΡ‚ΠΎ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π½Π° LibreOffice, ΠΊΠΎΠ΅Ρ‚ΠΎ Π΅ Π΄Π° ΠΏΠΎΠΊΠ°Π·Π²Π° ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈ Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° ΡΠ²ΡŠΡ€Π·Π°Π½ΠΎ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ Π³Ρ€Π΅ΡˆΠΊΠ° Π² ΠΊΠΎΠ΄Π° Π·Π° заявка Π·Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° β€žΠŸΠ»Π°Π²Π°Ρ‰ΠΈ Ρ€Π°ΠΌΠΊΠΈβ€œ, ΠΏΠΎΠ΄ΠΎΠ±Π΅Π½ Π½Π° iframe Π² HTML, ΠΊΠΎΠΉΡ‚ΠΎ позволява Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ Π²ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅ Π½Π° външно Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅ Π² Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€