Kaks haavatavust LibreOffice'is.

On avatud teave kahe haavatavuse kohta tasuta bĂŒroo tarkvaras LibreOffice, millest kĂ”ige ohtlikum vĂ”imaldab potentsiaalselt koodi kĂ€ivitamist spetsiaalselt kujundatud dokumendi avamisel. Esimene haavatavus kĂ”rvaldati mĂ€rkamatult mĂ€rtsikuiste versioonides 7.4.6 ja 7.5.1 ning teine mai uuendustes LibreOffice 7.4.7 ja 7.5.3.

Esimene haavatavus (CVE-2023-0950) vĂ”imaldab potentsiaalselt kĂ€ivitada oma koodi sĂŒsteemis, kui avada tabel, mis sisaldab spetsiaalselt muudetud valemeid, nagu AGGREGATE, kus on edastatud vĂ€hem parameetreid kui oodatud. Probleem tuleneb massiivi indeksi allapoole jÀÀmisest (underflow) valemite tĂ”lgendamise (ScInterpreter) koodis, mida rakendatakse tabelite töötlemisel.

Teine haavatavus (CVE-2023-2255) vĂ”imaldab rĂŒndajal ette valmistada spetsiaalselt kujundatud dokumendi, mille avamisel laaditakse vĂ€lised lingid ilma teavituse ja hoiatusteta, mis ei vasta LibreOffice'i vĂ€ljakuulutatud kĂ€itumisele, mis eeldab hoiatuse kuvamist seotud sisu laadimisel. Probleem tuleneb volituste pĂ€rimise koodi puudusest „Floating Frames“ mehhanismi kasutamisel, mis sarnaneb HTML-i iframe'ile ja vĂ”imaldab dĂŒnaamiliselt lisada vĂ€listest failidest sisu dokumenti.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster