Cztery podatności w Apache OpenOffice

W niedawno wydanej wersji pakietu biurowego Apache OpenOffice 4.1.15 bez rozgłosu (informacje ujawniono kilka dni po premierze, a pierwotnie dane o lukach nie były wymienione w liście zmian) usunięto cztery luki.

  • Luka CVE-2023-1183 pozwala na zapisywanie danych do dowolnego pliku w systemie, w zależności od uprawnień, podczas otwierania specjalnie przygotowanych plików OBD (Office Binder Document) w OpenOffice Base. Atak realizowany jest poprzez dodanie do dokumentu pliku «database/script» z poleceniem SCRIPT, którego zawartość jest zapisywana w nowym pliku, a ścieżka do niego może być określona przez atakującego.
  • Luka CVE-2012-5639 umożliwia automatyczne ładowanie i otwieranie wewnętrznych lub zewnętrznych zasobów bez wyświetlania ostrzeżenia użytkownikowi. Luka została zidentyfikowana w LibreOffice w 2012 roku, ale zgłoszenie dotyczące problemu zostało zamknięte jako niepoprawne. Niemniej jednak luka została usunięta w LibreOffice 4.2 w 2014 roku, ale nie została zauważona w OpenOffice.
  • Luka CVE-2022-43680 potencjalnie pozwala na wykonanie własnego kodu podczas otwierania specjalnie przygotowanych dokumentów w sytuacji braku pamięci do ich przetwarzania. Luka prowadzi do dostępu do pamięci po jej zwolnieniu (Use after free) z powodu błędu w bibliotece libexpat, używanej do analizy danych w formacie XML. Problem został rozwiązany w libexpat 2.4.9.
  • Luka CVE-2023-47804 umożliwia umieszczenie w dokumencie linku, który wywołuje makro z dowolnymi argumentami, i wykonanie własnego skryptu po kliknięciu przez użytkownika w ten link lub po automatycznym uruchomieniu powiązanych z dokumentem zdarzeń bez wcześniejszego potwierdzenia operacji. Luka definiuje nowy wektor ataku dla problemu CVE-2022-47502, naprawionego w OpenOffice 4.1.14.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster