Kaks kõrge ohtlikkusega (8.3 skaalal 10) nõrkust on avastatud vabavaralises kontoritarkvaras LibreOffice. Probleemid on lahendatud hiljutistes LibreOffice 7.6.4 ja 7.5.9 uuendustes.
Esimene nõrkusekoht (CVE-2023-6186) võimaldab rünnakul genereerida juhuslikku skripti käivitamise, kui kasutaja klikib dokumendi sisse lisatud lingile, mis kutsub esile sisseehitatud makrosid või sisemisi käske. Teatud olukordades oli võimalik vältida eelvaliku kuvamise peatamist, kui klikkida sarnastele linkidele.
Teine nõrkusekoht (CVE-2023-6185) võimaldab avatud dokumendis, mis sisaldab spetsiaalselt vormistatud sisseehitatud videot, Linuxi platvormil käivitada juhuslikke pluginaid multimeedia raamistikule Gstreamer. Probleem on põhjustatud spetsiaalsete märkide valesti käsitlemisest video failinimes enne Gstreamer'ile pöördumist.
Allikas: opennet.ru
