Sono emerse informazioni su due vulnerabilità nel pacchetto di office gratuito LibreOffice, classificate con un alto livello di pericolo (8.3 su 10). I problemi sono stati risolti negli ultimi aggiornamenti di LibreOffice 7.6.4 e 7.5.9.
La prima vulnerabilità (CVE-2023-6186) consente l'esecuzione di script arbitrari quando l'utente fa clic su un link appositamente aggiunto al documento, che avvia macro incorporate o comandi interni. In determinate situazioni, era possibile disattivare la visualizzazione dell'avviso preliminare sull'operazione in corso cliccando su tali link.
La seconda vulnerabilità (CVE-2023-6185) consente, aprendo un documento con un video incorporato appositamente formattato, l'esecuzione di plugin arbitrari sul framework multimediale Gstreamer su piattaforma Linux. Il problema è causato dalla mancanza di corretta codifica dei caratteri speciali nel nome del file video prima della chiamata a Gstreamer.
Fonte: opennet.ru
