Vulnerabilidades en LibreOffice que permiten ejecutar scripts o complementos de Gstreamer

Se ha revelado información sobre dos vulnerabilidades en el paquete de oficina gratuito LibreOffice, que se han clasificado como de alto riesgo (8.3 de 10). Los problemas se han solucionado en las actualizaciones recientes de LibreOffice 7.6.4 y 7.5.9.

La primera vulnerabilidad (CVE-2023-6186) permite la ejecución de un script arbitrario al hacer clic en un enlace especialmente añadido al documento, que activa macros integradas o comandos internos. En ciertas situaciones, era posible desactivar la visualización del aviso previo sobre la acción al hacer clic en tales enlaces.

La segunda vulnerabilidad (CVE-2023-6185) permite, al abrir un documento con un video integrado especialmente diseñado, la ejecución de plugins arbitrarios para el marco multimedia Gstreamer en la plataforma Linux. El problema se debe a la falta de una adecuada escapada de caracteres especiales en el nombre del archivo de video antes de su uso con Gstreamer.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster