๋ฌด๋ฃ ์คํผ์ค ์ ํ๊ตฐ LibreOffice์ ๋ ๊ฐ์ง ์ทจ์ฝ์ ์ ๋ํ ์ ๋ณด๋ฅผ ๊ณต๊ฐํ์ต๋๋ค. ์ด ์ค ๊ฐ์ฅ ์ํํ ์ทจ์ฝ์ ์ ํน๋ณํ ์ค๊ณ๋ ๋ฌธ์๋ฅผ ์ด ๋ ์ ์ฌ์ ์ผ๋ก ์ฝ๋ ์คํ์ ํ์ฉํฉ๋๋ค. ์ฒซ ๋ฒ์งธ ์ทจ์ฝ์ ์ 7.4.6์ ๋ฆด๋ฆฌ์ค์ธ 7.5.1 ๋ฐ 7.4.7์์ ๋ณ๋ค๋ฅธ ๊ณต๊ฐ ์์ด ์์ ๋์์ผ๋ฉฐ, ๋ ๋ฒ์งธ ์ทจ์ฝ์ ์ LibreOffice 7.5.3 ๋ฐ XNUMX์ XNUMX์ ์ ๋ฐ์ดํธ์์ ์์ ๋์์ต๋๋ค.
์ฒซ ๋ฒ์งธ ์ทจ์ฝ์ (CVE-2023-0950)์ ์์๋ณด๋ค ์ ์ ์์ ๋งค๊ฐ ๋ณ์๊ฐ ์ ๋ฌ๋๋ AGGREGATE์ ๊ฐ์ด ํน๋ณํ ์์ ๋ ์์์ด ํฌํจ๋ ์คํ๋ ๋์ํธ๋ฅผ ์ด ๋ ์์คํ ์์ ์ฝ๋๊ฐ ์คํ๋ ๊ฐ๋ฅ์ฑ์ด ์์ต๋๋ค. ์ด ๋ฌธ์ ๋ ์คํ๋ ๋์ํธ ์ฒ๋ฆฌ์ ์ฌ์ฉ๋๋ ์์ ๋ถ์ ์ฝ๋(ScInterpreter)์ ๋ฐฐ์ด ์ธ๋ฑ์ค ์ธ๋ํ๋ก(underflow)๋ก ์ธํด ๋ฐ์ํฉ๋๋ค.
๋ ๋ฒ์งธ ์ทจ์ฝ์ (CVE-2023-2255)์ ์ฌ์ฉํ๋ฉด ๊ณต๊ฒฉ์๊ฐ ๋ฉ์์ง๋ ๊ฒฝ๊ณ ์์ด ์ด ๋ ์ธ๋ถ ๋งํฌ๋ฅผ ๋ก๋ํ๋ ํน์ ์ ์๋ ๋ฌธ์๋ฅผ ์ค๋นํ ์ ์์ต๋๋ค. ์ด๋ LibreOffice์ ์ ์ธ๋ ๋์๊ณผ ์ผ์นํ์ง ์์ผ๋ฉฐ ๋ก๋ ์ ๊ฒฝ๊ณ ๋ฅผ ์์ํฉ๋๋ค. ๊ด๋ จ๋ ์ปจํ
์ธ . ์ด ๋ฌธ์ ๋ HTML์ iframe๊ณผ ์ ์ฌํ๋ฉฐ ์ธ๋ถ ํ์ผ์ ์ฝํ
์ธ ๋ฅผ ๋ฌธ์์ ๋์ ์ผ๋ก ํฌํจํ ์ ์๋ "๋ถ๋ ํ๋ ์" ๋ฉ์ปค๋์ฆ์ ์ฌ์ฉํ ๋ ๊ถํ ์์ฒญ ์ฝ๋์ ๋ฒ๊ทธ๋ก ์ธํด ๋ฐ์ํฉ๋๋ค.
์ถ์ฒ : opennet.ru
