On avatud teave kahe haavatavuse kohta tasuta büroo tarkvaras LibreOffice, millest kõige ohtlikum võimaldab potentsiaalselt koodi käivitamist spetsiaalselt kujundatud dokumendi avamisel. Esimene haavatavus kõrvaldati märkamatult märtsikuiste versioonides 7.4.6 ja 7.5.1 ning teine mai uuendustes LibreOffice 7.4.7 ja 7.5.3.
Esimene haavatavus (CVE-2023-0950) võimaldab potentsiaalselt käivitada oma koodi süsteemis, kui avada tabel, mis sisaldab spetsiaalselt muudetud valemeid, nagu AGGREGATE, kus on edastatud vähem parameetreid kui oodatud. Probleem tuleneb massiivi indeksi allapoole jäämisest (underflow) valemite tõlgendamise (ScInterpreter) koodis, mida rakendatakse tabelite töötlemisel.
Teine haavatavus (CVE-2023-2255) võimaldab ründajal ette valmistada spetsiaalselt kujundatud dokumendi, mille avamisel laaditakse välised lingid ilma teavituse ja hoiatusteta, mis ei vasta LibreOffice'i väljakuulutatud käitumisele, mis eeldab hoiatuse kuvamist seotud sisu laadimisel. Probleem tuleneb volituste pärimise koodi puudusest „Floating Frames“ mehhanismi kasutamisel, mis sarnaneb HTML-i iframe'ile ja võimaldab dünaamiliselt lisada välistest failidest sisu dokumenti.
Allikas: opennet.ru
