Avatud teave kahest haavatavusest tasuta bĂŒroopaketis LibreOffice, millele on mÀÀratud kĂ”rge oht (8.3 skaalal 10). Probleemid on kĂ”rvaldatud hiljutistes LibreOffice'i vĂ€rskendusversioonides 7.6.4 ja 7.5.9.
Esimene haavatavus (CVE-2023-6186) vÔimaldab kahjustajal kÀivitada juhusliku skripti, kui kasutaja klÔpsab dokumendile spetsiaalselt lisatud lingil, mis kÀivitab integreeritud makrode vÔi sisemiste kÀskude. Teatud olukordades suutis see toota eelmise hoiatuse kuvamise keelamise, kui klÔpsati sarnastele linkidele.
Teine haavatavus (CVE-2023-6185) vÔimaldab avatud dokumendi spetsiaalselt vormindatud integreeritud video kaudu Linuxi platvormil juhuslike Gstreamer'i pistikprogrammide tÀitmist. Probleem tuleneb erimÀrkide puudulikust escape'imisest videofaili nime kÀsitlemisel Gstreamer'iga.
Allikas: opennet.ru
