Quattro vulnerabilità in Apache OpenOffice

Nell'ultimo rilascio della suite per ufficio Apache OpenOffice 4.1.15, senza eccessiva pubblicità (l'informazione è stata comunicata alcuni giorni dopo il rilascio e inizialmente le vulnerabilità non erano menzionate nel changelog) sono state corrette quattro vulnerabilità:

  • La vulnerabilità CVE-2023-1183 consente di scrivere dati in un file arbitrario nel sistema, a seconda dei diritti di accesso, aprendo file OBD (Office Binder Document) appositamente progettati in OpenOffice Base. L'attacco avviene tramite l'aggiunta nel documento di un file "database/script" con il comando SCRIPT, il cui contenuto viene scritto in un nuovo file, il cui percorso può essere definito dall'aggressore.
  • La vulnerabilità CVE-2012-5639 consente di caricare e aprire automaticamente risorse interne o esterne senza avvisare l'utente. Questa vulnerabilità è stata scoperta in LibreOffice nel 2012, ma la segnalazione del problema è stata chiusa come non valida. Tuttavia, è stata corretta in LibreOffice 4.2 nel 2014, ma non è stata notata in OpenOffice.
  • La vulnerabilità CVE-2022-43680 consente potenzialmente di eseguire codice arbitrario aprendo documenti appositamente creati in una situazione di mancanza di memoria per la loro elaborazione. La vulnerabilità porta a un accesso alla memoria dopo che è stata liberata (Use after free) a causa di un errore nella libreria libexpat, utilizzata per analizzare i dati nel formato XML. Il problema è stato risolto nella libexpat 2.4.9.
  • La vulnerabilità CVE-2023-47804 consente di inserire in un documento un collegamento che richiama un macro con argomenti arbitrari, permettendo l'esecuzione del proprio script quando l'utente clicca su quel collegamento o quando eventi collegati al documento si attivano automaticamente senza conferma preventiva dell'operazione. Questa vulnerabilità definisce un nuovo vettore di attacco per il problema CVE-2022-47502, corretto in OpenOffice 4.1.14.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster