SicherheitsanfĂ€lligkeiten in LibreOffice, die die AusfĂŒhrung von Skripten oder Gstreamer-Plugins ermöglichen

Informationen ĂŒber zwei Schwachstellen im freien BĂŒro-Paket LibreOffice wurden veröffentlicht, die als hochgefĂ€hrlich eingestuft wurden (8,3 von 10). Die Probleme wurden in den letzten Updates von LibreOffice 7.6.4 und 7.5.9 behoben.

Die erste Schwachstelle (CVE-2023-6186) ermöglicht es, beim Klicken auf einen im Dokument eingebetteten Link, der speziell hinzugefĂŒgt wurde, um die integrierten Makros oder internen Befehle auszufĂŒhren, willkĂŒrliche Skripte auszufĂŒhren. In bestimmten Situationen konnte die Anzeige der Warnung ĂŒber die auszufĂŒhrende Operation beim Klicken auf solche Links deaktiviert werden.

Die zweite Schwachstelle (CVE-2023-6185) ermöglicht es, beim Öffnen eines Dokuments mit einem speziell formatierten eingebetteten Video auf der Plattform Linux willkĂŒrliche Plugins des Multimedia-Frameworks Gstreamer auszufĂŒhren. Das Problem beruht auf dem Fehlen der richtigen Escapierung von Sonderzeichen im Dateinamen des Videos, bevor auf Gstreamer zugegriffen wird.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster