Ir atklÄta informÄcija par divÄm bezmaksas biroja programmatÅ«ras pakotnes LibreOffice ievainojamÄ«bÄm, kas novÄrtÄtas kÄ augstas nopietnÄ«bas (8.3 no 10). ProblÄmas tika novÄrstas jaunÄkajos LibreOffice 7.6.4 un 7.5.9 atjauninÄjumos.
PirmÄ ievainojamÄ«ba (CVE-2023-6186) ļauj patvaļīgi izpildÄ«t skriptus, kad lietotÄjs noklikŔķina uz speciÄli ievietotas saites dokumentÄ, izpildot iegultos makro vai iekÅ”Äjas komandas. DažÄs situÄcijÄs, noklikŔķinot uz Å”ÄdÄm saitÄm, bija iespÄjams atspÄjot brÄ«dinÄjuma ziÅojumu par veicamo darbÄ«bu.
OtrÄ ievainojamÄ«ba (CVE-2023-6185) ļauj izmantot platformas aizsardzÄ«bu, atverot dokumentu ar speciÄli izveidotu iegultu video. Linux Tiek izpildÄ«ti patvaļīgi spraudÅi Gstreamer multimediju ietvaram. ProblÄma rodas tÄpÄc, ka pirms Gstreamer izsaukÅ”anas video faila nosaukumÄ nav pareizi izmantota speciÄlo rakstzÄ«mju atsoļa funkcija.
Avots: opennet.ru
