Quattro vulnerabilità in Apache OpenOffice

Nella recente versione della suite Office Apache OpenOffice 4.1.15, rilasciata senza eccessiva pubblicità (le informazioni sono state divulgate qualche giorno dopo il lancio e inizialmente i dettagli sulle vulnerabilità non erano menzionati nel changelog), sono state risolte quattro vulnerabilità:

  • La vulnerabilità CVE-2023-1183 consente la scrittura di dati in un file arbitrario nel sistema, a seconda dei diritti di accesso, aprendo file OBD (Office Binder Document) appositamente formattati in OpenOffice Base. L'attacco avviene tramite l'aggiunta nel documento di un file 'database/script' con un comando SCRIPT, il cui contenuto viene scritto in un nuovo file, il cui percorso può essere specificato dall'attaccante.
  • La vulnerabilità CVE-2012-5639 consente di caricare e aprire automaticamente risorse interne o esterne senza avvisare l'utente. Questa vulnerabilità è stata identificata in LibreOffice nel 2012, ma il report è stato chiuso come non pertinente. Tuttavia, la vulnerabilità è stata corretta in LibreOffice 4.2 nel 2014, ma non è stata notata in OpenOffice.
  • La vulnerabilità CVE-2022-43680 consente potenzialmente l'esecuzione di codice arbitrario aprendo documenti appositamente formattati in situazioni di mancanza di memoria per il loro processamento. Questa vulnerabilità porta a un accesso alla memoria dopo che è stata liberata (Use after free) a causa di un errore nella libreria libexpat, utilizzata per il parsing dei dati in formato XML. Il problema è stato risolto in libexpat 2.4.9.
  • La vulnerabilità CVE-2023-47804 consente di inserire in un documento un collegamento che attiva un macro con argomenti arbitrari, permettendo l'esecuzione di uno script al clic dell'utente su quel collegamento o al verificarsi automatico di eventi legati al documento senza previa conferma dell'operazione. Questa vulnerabilità definisce un nuovo vettore di attacco per il problema CVE-2022-47502, corretto in OpenOffice 4.1.14.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster