OpenOffice'i haavatavus, mis vÔimaldab koodi tÀitmist faili avamisel.

Apache OpenOffice'i kontoripaketis on tuvastatud haavatavus (CVE-2021-33035), mis vÔimaldab koodi kÀivitamist spetsiaalselt vormindatud DBF-faili avamisel. Probleemi avastanud teadlane teatas, et Windowsi platvormile on loodud töötav eksploit. Haavatavuse parandus on praegu saadaval ainult projekti hoidlas patƥi vormis, mis on kaasatud OpenOffice 4.1.11 testversioonidesse. Stabiilse haru jaoks pole veel uuendusi vÀlja antud.

Probleem seisneb selles, et OpenOffice sĂ”ltus mĂ€luareservatsiooni tegemisel DBF-failide pĂ€ises olevatest fieldLength ja fieldType vÀÀrtustest, kontrollimata samal ajal, kas andmetĂŒĂŒp vastab tegelikele andmetĂŒĂŒpidele. RĂŒnnaku teostamiseks on vĂ”imalik mÀÀrata fieldType vÀÀrtuseks INTEGER, kuid paigutada andmeid suuremas suuruses ja mÀÀrata fieldLength vÀÀrtus, mis ei vasta INTEGER-tĂŒĂŒpi andmete suurusele, mis viib selleni, et vĂ€ljade andmete lĂ”pp kirjutatakse vĂ€lja eraldatud puutuka piiridest. Tulemusena suutis uurija hallata puutuka ĂŒlevoolu ning ROP (Return-Oriented Programming) tehnikate abil oma koodi tĂ€ita.

ROP tehnikat kasutades ei pĂŒĂŒa rĂŒndaja oma koodi mĂ€llu paigutada, vaid opereerib juba olemasolevate koormatud raamatukogude masiinijuhiste tĂŒkkidega, mis lĂ”ppevad juhtimise tagastamise kĂ€suga (tavaliselt on need raamatukogu funktsioonide lĂ”pud). Eksploid töötab vĂ€lja sarnaste plokkide ("gadgetide") kutsumisahela, et saavutada vajalik funktsionaalsus. OpenOffice'i eksploidis kasutati gadgetidena kooditĂŒkke OpenOffice'iga kasutatavas raamatukogus libxml2, mis erinevalt OpenOffice'ist oli kompileeritud ilma DEP (Data Execution Prevention) ja ASLR (Address Space Layout Randomization) kaitsemehhanismideta.

OpenOffice'i arendajad said probleemist teada 4. mail, pĂ€rast mida oli avalik haavatavuse avaldamine planeeritud 30. augustiks. Kuna mÀÀratud kuupĂ€evaks ei olnud stabiilse haru uuendust veel loodud, lĂŒkkas uurija detailide avaldamise edasi 18. septembrile, kuid OpenOffice'i arendajad ei suutnud versiooni 4.1.11 enne seda kuupĂ€eva valmis teha. MĂ€rkimisvÀÀrne on see, et sama uurimise kĂ€igus tuvastati sarnane haavatavus Microsoft Office Access'i DBF formaadi toe koodis (CVE-2021–38646), mille ĂŒksikasjad avaldatakse hiljem. LibreOffice'is probleeme ei leitud.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster