LibreOffice'i haavatavus, mis vÔimaldab scriptide tÀitmist dokumentide töötlemisel

Avatud kontoripaketis LibreOffice on tuvastatud haavatavus (CVE-2022-3140), mis vĂ”imaldab korraldada juhuslike skriptide tĂ€itmist, kui klĂ”psatakse ettevalmistatud lingil dokumendis vĂ”i kui teatud sĂŒndmus aktiveerub dokumendi töötlemise ajal. Probleem on lahendatud LibreOffice'i versioonides 7.3.6 ja 7.4.1.

Haavatavus on tingitud tĂ€iustatud makroskeemide toetuse lisamisest, 'vnd.libreoffice.command', mis on spetsiifiline LibreOffice'ile. Seda skeemi saab kasutada ka URI-des, mis on mĂ”eldud LibreOffice'i integreerimiseks. serverilt MS SharePoint. RĂŒndaja vĂ”ib selliseid URI-sid kasutada linkide loomiseks, mis kutsuvad esile sisemisi makrosid juhuslike argumentidega. Lingid vĂ”ivad dokumendis klĂ”psamisel vĂ”i sĂŒndmuse aktiveerimisel kĂ€ivitada skripte ilma kasutajale hoiatust andmata.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster