Nā vulnerabilities i LibreOffice a me Apache OpenOffice e ʻae ai i ke kāpae ʻana i ka hōʻoia hōʻoia hōʻoia

Ua hōʻike ʻia ʻekolu mau nāwaliwali i ka LibreOffice a me Apache OpenOffice office suites e hiki ai i nā mea hoʻouka ke hoʻomākaukau i nā palapala i ʻike ʻia e kahi kumu hilinaʻi a hoʻololi paha i ka lā o kahi palapala i kau inoa mua ʻia. Ua hoʻopaʻa ʻia nā pilikia i ka hoʻokuʻu ʻia ʻana o Apache OpenOffice 4.1.11 a me LibreOffice 7.0.6/7.1.2 ma lalo o ke ʻano o nā mea palekana ʻole (LibreOffice 7.0.6 a me 7.1.2 i paʻi ʻia i ka hoʻomaka o Mei, akā ʻo ka nāwaliwali wale nō. i hōʻike ʻia i kēia manawa).

  • CVE-2021-41832, CVE-2021-25635 - hiki i ka mea hoʻouka ke kau inoa i kahi palapala ODF me ka palapala hōʻoia ponoʻole i kau inoa ʻia, akā ma ka hoʻololi ʻana i ka algorithm hōʻailona kikohoʻe i kahi waiwai kūpono ʻole a i kākoʻo ʻole ʻia, e hoʻokō i ka hōʻike ʻana o kēia palapala e like me ka hilinaʻi. (Ua mālama ʻia kahi pūlima me ka algorithm hewa ʻole).
  • CVE-2021-41830, CVE-2021-25633 - hiki i ka mea hoʻouka ke hana i kahi palapala ODF a i ʻole macro e hōʻike ʻia ma ka interface ma ke ʻano he mea hilinaʻi, ʻoiai ka loaʻa ʻana o nā ʻike hou i hōʻoia ʻia e kahi palapala ʻē aʻe.
  • CVE-2021-41831, CVE-2021-25634 - hiki ke hoʻololi ʻia i kahi palapala ODF i hoʻopaʻa inoa kikohoʻe e hoʻololi i ka manawa o ka hoʻokumu ʻana o ka pūlima kikohoʻe i hōʻike ʻia i ka mea hoʻohana me ka ʻole e hōʻino i ka hōʻailona hilinaʻi.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka