Des informations ont été révélées sur deux vulnérabilités dans la suite bureautique libre LibreOffice, classées comme présentant un niveau de danger élevé (8,3 sur 10). Les problÚmes ont été corrigés dans les récentes mises à jour de LibreOffice 7.6.4 et 7.5.9.
La premiÚre vulnérabilité (CVE-2023-6186) permet d'exécuter un script arbitraire lorsque l'utilisateur clique sur un lien spécialement ajouté dans le document, déclenchant des macros intégrées ou des commandes internes. Dans certaines situations, il était possible de désactiver l'affichage de l'avertissement préalable lors de clics sur de tels liens.
La deuxiÚme vulnérabilité (CVE-2023-6185) permet, lors de l'ouverture d'un document contenant une vidéo intégrée spécialement conçue, d'exécuter des plugins arbitraires du framework multimédia Gstreamer sur la plateforme Linux. Le problÚme est causé par l'absence d'une échappement appropriée des caractÚres spéciaux dans le nom de fichier de la vidéo avant d'accéder à Gstreamer.
Source : opennet.ru
