Vulnerabilidad en LibreOffice que permite ejecutar scripts al trabajar con documentos
Se ha descubierto una vulnerabilidad en el paquete de oficina libre LibreOffice (CVE-2022-3140) que permite la ejecución de scripts arbitrarios al hacer clic en un enlace especialmente preparado en un documento o al activarse un evento específico durante su uso. El problema se ha solucionado en las actualizaciones de LibreOffice 7.3.6 y 7.4.1. La vulnerabilidad fue provocada por la adición de soporte para un esquema adicional de llamadas a macros ‘vnd.libreoffice.command’, específico de LibreOffice. Este esquema en el […]
