Deux vulnérabilités dans LibreOffice

Des informations ont été révélées sur deux vulnérabilités dans la suite bureautique libre LibreOffice, la plus dangereuse permettant potentiellement l'exécution de code lors de l'ouverture d'un document spécialement conçu. La première vulnérabilité a été corrigée discrètement dans les versions de mars 7.4.6 et 7.5.1, tandis que la seconde a été corrigée dans les mises à jour de mai de LibreOffice 7.4.7 et 7.5.3.

La première vulnérabilité (CVE-2023-0950) permet potentiellement d'exécuter son propre code sur le système lors de l'ouverture d'un tableau incluant des formules spécialement modifiées, telles que AGGREGATE, dans lesquelles moins de paramètres que prévu sont transmis. Le problème est causé par un dépassement d'indice de tableau par le bas (underflow) dans le code d'analyse des formules (ScInterpreter) utilisé lors du traitement des tableaux.

La seconde vulnérabilité (CVE-2023-2255) permet à un attaquant de préparer un document spécialement conçu, dont l'ouverture chargera des liens externes sans requête ni avertissement, ce qui n'est pas conforme au comportement annoncé de LibreOffice, qui implique l'affichage d'un avertissement lors du chargement de contenu lié. Ce problème est causé par une faiblesse dans le code de demande d'autorisation lors de l'utilisation du mécanisme "Floating Frames", similaire à un iframe en HTML et permettant d'inclure dynamiquement le contenu de fichiers externes dans le document.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster