Avatud teave kahest haavatavusest tasuta büroopaketis LibreOffice, millele on määratud kõrge oht (8.3 skaalal 10). Probleemid on kõrvaldatud hiljutistes LibreOffice'i värskendusversioonides 7.6.4 ja 7.5.9.
Esimene haavatavus (CVE-2023-6186) võimaldab kahjustajal käivitada juhusliku skripti, kui kasutaja klõpsab dokumendile spetsiaalselt lisatud lingil, mis käivitab integreeritud makrode või sisemiste käskude. Teatud olukordades suutis see toota eelmise hoiatuse kuvamise keelamise, kui klõpsati sarnastele linkidele.
Teine haavatavus (CVE-2023-6185) võimaldab avatud dokumendi spetsiaalselt vormindatud integreeritud video kaudu Linuxi platvormil juhuslike Gstreamer'i pistikprogrammide täitmist. Probleem tuleneb erimärkide puudulikust escape'imisest videofaili nime käsitlemisel Gstreamer'iga.
Allikas: opennet.ru
