Уязвимости Π² LibreOffice ΠΈ Apache OpenOffice, ΠΊΠΎΠΈΡ‚ΠΎ позволяват заобикалянС Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Ρ‚Π° Π½Π° цифровия подпис

Бяха Ρ€Π°Π·ΠΊΡ€ΠΈΡ‚ΠΈ Ρ‚Ρ€ΠΈ уязвимости Π² офис ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ LibreOffice ΠΈ Apache OpenOffice, ΠΊΠΎΠΈΡ‚ΠΎ Π±ΠΈΡ…Π° ΠΌΠΎΠ³Π»ΠΈ Π΄Π° позволят Π½Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ Π΄Π° подготвят Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·Π³Π»Π΅ΠΆΠ΄Π°Ρ‚ подписани ΠΎΡ‚ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ ΠΈΠ»ΠΈ Π΄Π° промСнят Π΄Π°Ρ‚Π°Ρ‚Π° Π½Π° Π²Π΅Ρ‡Π΅ подписан Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ бяха отстранСни Π² изданията Π½Π° Apache OpenOffice 4.1.11 ΠΈ LibreOffice 7.0.6/7.1.2 ΠΏΠΎΠ΄ ΠΏΡ€ΠΈΠΊΡ€ΠΈΡ‚ΠΈΠ΅Ρ‚ΠΎ Π½Π° бъговС, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ са ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ със сигурността (LibreOffice 7.0.6 ΠΈ 7.1.2 бяха ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ Π² Π½Π°Ρ‡Π°Π»ΠΎΡ‚ΠΎ Π½Π° ΠΌΠ°ΠΉ, Π½ΠΎ уязвимостта бСшС само сСга Ρ€Π°Π·ΠΊΡ€ΠΈΡ‚).

  • CVE-2021-41832, CVE-2021-25635 - позволява Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰ Π΄Π° подпишС ODF Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ с Π½Π΅Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ самоподписан сСртификат, Π½ΠΎ Ρ‡Ρ€Π΅Π· промяна Π½Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌΠ° Π·Π° Ρ†ΠΈΡ„Ρ€ΠΎΠ² подпис Π½Π° Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° ΠΈΠ»ΠΈ Π½Π΅ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Π½Π° стойност, постига ΠΏΠΎΠΊΠ°Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ‚ΠΎΠ·ΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ ΠΊΠ°Ρ‚ΠΎ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ (подпис с Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π΅Π½ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌ сС Ρ‚Ρ€Π΅Ρ‚ΠΈΡ€Π° ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»Π΅Π½).
  • CVE-2021-41830, CVE-2021-25633 - позволява Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰ Π΄Π° създадС ODF Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ ΠΈΠ»ΠΈ макрос, ΠΊΠΎΠΉΡ‚ΠΎ Ρ‰Π΅ сС ΠΏΠΎΠΊΠ°Π·Π²Π° Π² интСрфСйса ΠΊΠ°Ρ‚ΠΎ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½, Π²ΡŠΠΏΡ€Π΅ΠΊΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅, сСртифицирано ΠΎΡ‚ Π΄Ρ€ΡƒΠ³ сСртификат.
  • CVE-2021-41831, CVE-2021-25634 - позволява Π΄Π° сС правят ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π² Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎ подписан ODF Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚, ΠΊΠΎΠΉΡ‚ΠΎ изкривява Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ Π·Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ†ΠΈΡ„Ρ€ΠΎΠ² подпис, ΠΏΠΎΠΊΠ°Π·Π²Π°Π½ΠΎ Π½Π° потрСбитСля, Π±Π΅Π· Π΄Π° сС Π½Π°Ρ€ΡƒΡˆΠ°Π²Π° индикацията Π·Π° Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€