Quatre vulnérabilités dans Apache OpenOffice

Dans la récente publication de la suite bureautique Apache OpenOffice 4.1.15, sans trop de publicité (les informations ont été révélées quelques jours après la sortie et initialement, aucune information sur les vulnérabilités n'a été mentionnée dans la liste des modifications), quatre vulnérabilités ont été corrigées :

  • La vulnérabilité CVE-2023-1183 permet d'écrire des données dans un fichier arbitraire dans le système, dans la mesure où les droits d'accès le permettent, lors de l'ouverture de fichiers OBD (Office Binder Document) spécialement conçus dans OpenOffice Base. L'attaque se fait en ajoutant un fichier « database/script » contenant la commande SCRIPT au document, dont le contenu est écrit dans un nouveau fichier, le chemin vers lequel peut être spécifié par l'attaquant.
  • La vulnérabilité CVE-2012-5639 permet de charger et d'ouvrir automatiquement des ressources internes ou externes sans avertir l'utilisateur. Cette vulnérabilité a été détectée dans LibreOffice en 2012, mais le rapport sur le problème a été clos comme incorrect. Néanmoins, la vulnérabilité a été corrigée dans LibreOffice 4.2 en 2014, mais n'a pas été remarquée dans OpenOffice.
  • La vulnérabilité CVE-2022-43680 permet potentiellement d'exécuter son propre code lors de l'ouverture de documents spécialement conçus dans des situations de manque de mémoire pour leur traitement. Cette vulnérabilité entraîne un accès à la mémoire après sa libération (Use after free) en raison d'une erreur dans la bibliothèque libexpat, utilisée pour analyser les données au format XML. Le problème a été corrigé dans libexpat 2.4.9.
  • La vulnérabilité CVE-2023-47804 permet d'inclure dans un document un lien déclenchant une macro avec des arguments arbitraires, et d'exécuter son script lorsque l'utilisateur clique sur ce lien ou lors de l'activation automatique d'événements liés au document sans confirmation préalable de l'opération. Cette vulnérabilité définit un nouveau vecteur d'attaque pour le problème CVE-2022-47502, corrigé dans OpenOffice 4.1.14.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster