En la reciente publicación del paquete de oficina Apache OpenOffice 4.1.15, sin mayores anuncios (la información fue revelada unos días después del lanzamiento y originalmente no se mencionaron vulnerabilidades en la lista de cambios), se han corregido cuatro vulnerabilidades:
- La vulnerabilidad CVE-2023-1183 permite escribir datos en un archivo arbitrario en el sistema, según lo permitan los permisos de acceso, al abrir archivos OBD (Office Binder Document) especialmente elaborados en OpenOffice Base. El ataque se lleva a cabo mediante la adición en el documento de un archivo «database/script» con el comando SCRIPT, cuyo contenido se escribe en un nuevo archivo, cuyo camino puede ser determinado por el atacante.
- La vulnerabilidad CVE-2012-5639 permite la carga automática y la apertura de recursos internos o externos sin mostrar una advertencia al usuario. La vulnerabilidad fue identificada en LibreOffice en 2012, pero el informe del problema fue cerrado como incorrecto. Sin embargo, la vulnerabilidad fue corregida en LibreOffice 4.2 en 2014, pero no fue detectada en OpenOffice.
- La vulnerabilidad CVE-2022-43680 permite potencialmente la ejecución de código al abrir documentos especialmente diseñados en situaciones de falta de memoria para su procesamiento. La vulnerabilidad conduce a un acceso a la memoria después de su liberación (Use after free) debido a un error en la biblioteca libexpat, utilizada para analizar datos en formato XML. El problema ha sido solucionado en libexpat 2.4.9.
- La vulnerabilidad CVE-2023-47804 permite incrustar un enlace en un documento que provoca la ejecución de un macro con argumentos arbitrarios, logrando la ejecución de su script cuando el usuario hace clic en este enlace o cuando se activan automáticamente eventos relacionados con el documento sin la previa confirmación de la operación. Esta vulnerabilidad define un nuevo vector de ataque para el problema CVE-2022-47502, corregido en OpenOffice 4.1.14.
Fuente: opennet.ru
