Di LibreOffice de qelsî ku destûrê dide darvekirina kodê dema vekirina belgeyên xerab

Di pakêta nivîsgeha LibreOffice de nas kirin lawazbûn (CVE-2019-9848), ya ku dema vekirina belgeyên ku ji hêla êrîşkar ve hatine amadekirin ji bo pêkanîna kodek keyfî tê bikar anîn.

Zehfbûn ji ber vê yekê ye ku pêkhateya LibreLogo, ku ji bo hînkirina bernamekirinê û têxistina xêzên vektorê hatî çêkirin, karûbarên xwe vediguhezîne koda Python. Bi şiyana pêkanîna rêwerzên LibreLogo, êrîşkar dikare bi karanîna fermana "run" ya ku di LibreLogo de hatî peyda kirin, bibe sedem ku her kodek Python di çarçoveya rûniştina bikarhêner a heyî de were darve kirin. Ji Python, bi karanîna fonksiyona pergalê () ve, hûn dikarin, di encamê de, fermanên pergalê yên keyfî bang bikin.

LibreLogo hêmanek vebijarkî ye, lê LibreOffice ji hêla xwerû ve makroyan pêşkêşî dike ku destûrê dide te ku hûn gazî LibreLogo bikin û ne hewceyî piştrastkirina operasyonê ne û hişyariyek nîşan nedin, tewra dema ku moda parastina makro ya herî zêde çalak be jî (hilbijartina asta "Pir Bilind" ).
Ji bo êrîşkirinê, hûn dikarin makroyek weha bi rêvekerek bûyerê ve girêdin, mînakî, dema ku nîşaneya mişkê li ser deverek diyarkirî tê hilanîn an dema ku bala têketinê li ser belgeyê tê çalak kirin (bûyera onFocus). Wekî encamek, dema vekirina belgeyek ku ji hêla êrîşker ve hatî amadekirin, gengaz e ku meriv bi nezanîna bikarhêner bi darvekirina veşartî ya koda Python bi dest bixe. Mînakî, di mînaka îstîsmarê ya ku hatî destnîşan kirin de, dema vekirina belgeyek, hesabkera pergalê bêyî hişyarî tê destpêkirin.

Di LibreOffice de qelsî ku destûrê dide darvekirina kodê dema vekirina belgeyên xerab

Di nûvekirina LibreOffice 6.2.5 de, ku di 1-ê Tîrmehê de hate berdan de, qelsî bi bêdengî hate rast kirin, lê wekî ku derket holê, pirsgirêk bi tevahî nehat rakirin (tenê gazîkirina LibreLogo ji makroyan hate asteng kirin) û bêserast bimîne hin vektorên din ên êrîşê. Wekî din, pirsgirêk di serbestberdana 6.1.6 de, ku ji bo bikarhênerên pargîdaniyê tê pêşniyar kirin, nayê çareser kirin. Tê plan kirin ku di serbestberdana LibreOffice 6.3 de, ku hefteya pêş tê çaverê kirin, xeterî bi tevahî were sererast kirin. Heya ku nûvekirinek bêkêmasî neyê berdan, ji bikarhêneran tê şîret kirin ku bi eşkere beşê LibreLogo, ku di gelek belavkirinan de ji hêla xwerû ve heye, neçalak bikin. Qelsî bi qismî hatiye rastkirin Debian, Fedora, SUSE / openSUSE и Ubuntu.

Source: opennet.ru

Add a comment