Teave kahe haavatavuse kohta on avalikustatud vabavara kontori paketi LibreOffice'is, millest kÔige ohtlikum vÔib potentsiaalselt vÔimaldada koodi tÀitmist spetsiaalselt vormindatud dokumendi avamisel. Esimene haavatavus kÔrvaldatakse ilma suurema kajata mÀrtsikuiste 7.4.6 ja 7.5.1 vÀljaannetega, teine aga maiuuudatustes LibreOffice 7.4.7 ja 7.5.3.
Esimene haavatavus (CVE-2023-0950) vĂ”imaldab potentsiaalselt saavutada oma koodi tĂ€itmine sĂŒsteemis, kui avada elektrooniline tabel, mis sisaldab spetsiaalselt muudetud valemeid, nagu AGGREGATE, kus on edastatud vĂ€hem parameetreid kui oodatakse. Probleem on pĂ”hjustatud massiivi indeksi alaosa ĂŒletavast (underflow) probleemist, mis esineb valemite parsingu koodis (ScInterpreter), mis on rakendatav elektrooniliste tabelite töötlemisel.
Teine haavatavus (CVE-2023-2255) vĂ”imaldab rĂŒndajal valmistada spetsiaalselt vormindatud dokumendi, mille avamisel laaditakse vĂ€lised lingid ilma kĂŒsimuse ja hoiatuse kuvamiseta, mis ei vasta LibreOffice'i mÀÀratud kĂ€itumisele, kus peaks olema hoiatuse kuvamine seotud sisu laadimisel. Probleem on pĂ”hjustatud puudujÀÀgist volituste kĂŒsimise koodis, kasutades 'Floating Frames' mehhanismi, mis sarnaneb HTML-is oleva iframe'iga ja vĂ”imaldab dĂŒnaamiliselt hĂ”lmata vĂ€liste failide sisu dokumendi.
Allikas: opennet.ru
