Ir atklÄta informÄcija par divÄm atvÄrtÄ pirmkoda biroja programmatÅ«ras pakotnes LibreOffice ievainojamÄ«bÄm, no kurÄm bÄ«stamÄkÄ potenciÄli ļauj izpildÄ«t kodu, atverot speciÄli izveidotu dokumentu. PirmÄ ievainojamÄ«ba tika nemanÄmi novÄrsta LibreOffice 7.4.6 un 7.5.1 marta laidienos, bet otrÄ - LibreOffice 7.4.7 un 7.5.3 maija atjauninÄjumos.
PirmÄ ievainojamÄ«ba (CVE-2023-0950) potenciÄli ļauj izpildÄ«t kodu, atverot izklÄjlapu, kas satur Ä«paÅ”i modificÄtas formulas, piemÄram, AGGREGATE, kas nodod mazÄk parametru nekÄ paredzÄts. ProblÄmu rada masÄ«va indeksa nepietiekama piepilde formulu parsÄÅ”anas kodÄ (ScInterpreter), ko izmanto izklÄjlapu apstrÄdei.
OtrÄ ievainojamÄ«ba (CVE-2023-2255) ļauj uzbrucÄjam izveidot speciÄli izstrÄdÄtu dokumentu, kas, atverot, ielÄdÄ ÄrÄjÄs saites bez vaicÄjuma vai brÄ«dinÄjuma. Tas neatbilst LibreOffice paredzÄtajai darbÄ«bai, kas ir brÄ«dinÄjuma parÄdīŔana, ielÄdÄjot saistÄ«to saturu. ProblÄmu rada kļūda atļauju pieprasÄ«juma kodÄ, izmantojot "peldoÅ”o rÄmju" mehÄnismu, kas ir lÄ«dzÄ«gs HTML iframe, kas ļauj dokumentÄ dinamiski iekļaut ÄrÄju failu saturu.
Avots: opennet.ru
