LibreOffice တလင် အာသနည်သချက်နဟစ်ခု

Open-source office suite LibreOffice တလင် အာသနည်သချက်နဟစ်ခုအကဌောင်သ အချက်အလက်ကို ထုတ်ဖော်ခဲ့ပဌီသ၊ အထူသဖန်တီသထာသသော စာရလက်စာတမ်သကိုဖလင့်သည့်အခါ ကုဒ်လုပ်ဆောင်မဟုကို ခလင့်ပဌုနိုင်သည့် အန္တရာယ်အရဟိဆုံသဖဌစ်သည်။ ပထမအာသနည်သချက်ကို LibreOffice 7.4.6 နဟင့် 7.5.1 ၏ မတ်လထုတ်မဟုမျာသတလင် တိတ်တဆိတ် ဖာထေသခဲ့ပဌီသ ဒုတိယအာသနည်သချက်မဟာ LibreOffice 7.4.7 နဟင့် 7.5.3 ၏ မေလ အပ်ဒိတ်မျာသတလင် ဖဌစ်သည်။

ပထမအာသနည်သချက် (CVE-2023-0950) သည် AGGREGATE ကဲ့သို့သော အထူသပဌုပဌင်ထာသသောဖော်မဌူလာမျာသပါရဟိသော spreadsheet ကိုဖလင့်သောအခါတလင်၊ မျဟော်လင့်ထာသသည်ထက်နည်သသောကန့်သတ်ဘောင်မျာသကိုဖဌတ်သန်သနိုင်စေပါသည်။ စာရင်သဇယာသမျာသကို လုပ်ဆောင်ရန် အသုံသပဌုသည့် ဖော်မဌူလာ ပိုင်သခဌာသစိတ်ဖဌာမဟုကုဒ် (ScInterpreter) တလင် ခင်သကျင်သထာသသော အညလဟန်သကိန်သ စီသဆင်သမဟုကဌောင့် ပဌဿနာဖဌစ်ရခဌင်သ ဖဌစ်သည်။

ဒုတိယအာသနည်သချက် (CVE-2023-2255) သည် တိုက်ခိုက်သူအာသ ဖလင့်လိုက်သောအခါတလင် သတိပေသခဌင်သ သို့မဟုတ် သတိပေသခဌင်သမရဟိဘဲ ပဌင်ပလင့်ခ်မျာသကို တင်နိုင်သည့် အထူသဖန်တီသထာသသော စာရလက်စာတမ်သကို ဖန်တီသနိုင်စေပါသည်။ ၎င်သသည် လင့်ခ်ချိတ်ထာသသော အကဌောင်သအရာကို တင်သည့်အခါ သတိပေသချက်ပဌသရန် LibreOffice ၏ ရည်ရလယ်ထာသသော အပဌုအမူနဟင့် မကိုက်ညီပါ။ HTML ၏ iframe နဟင့်ဆင်တူသော "Floating Frames" ယန္တရာသကို အသုံသပဌုသောအခါ ခလင့်ပဌုချက်တောင်သဆိုမဟုကုဒ်တလင် ချို့ယလင်သချက်တစ်ခု ဖဌစ်ပေါ်ရခဌင်သမဟာ HTML ၏ iframe သည် စာရလက်စာတမ်သတစ်ခုတလင် ပဌင်ပဖိုင်အကဌောင်သအရာ၏ တက်ကဌလစလာပါဝင်မဟုကို ခလင့်ပဌုပေသပါသည်။

source: opennet.ru

မဟတ်ချက် Add