Dwie podatności w LibreOffice

Opublikowano informacje o dwóch lukach w bezpłatnym pakiecie biurowym LibreOffice, z których najniebezpieczniejsza potencjalnie umożliwia wykonanie kodu po otwarciu specjalnie przygotowanego dokumentu. Pierwsza luka została bez dodatkowych ogłoszeń naprawiona w marcu w wersjach 7.4.6 i 7.5.1, a druga w majowych aktualizacjach LibreOffice 7.4.7 i 7.5.3.

Pierwsza luka (CVE-2023-0950) potencjalnie pozwala na wykonanie własnego kodu w systemie po otwarciu arkusza kalkulacyjnego, który zawiera specjalnie zmodyfikowane formuły, takie jak AGGREGATE, w których podano mniej parametrów, niż oczekiwano. Problem jest spowodowany przepełnieniem indeksu tablicy przez dolną granicę (underflow) w kodzie analizy formuł (ScInterpreter), stosowanym podczas przetwarzania arkuszy kalkulacyjnych.

Druga luka (CVE-2023-2255) pozwala napastnikowi przygotować specjalnie zaprojektowany dokument, po otwarciu którego bez wyświetlania zapytania i ostrzeżenia zostaną załadowane zewnętrzne linki, co nie jest zgodne z zadeklarowanym zachowaniem LibreOffice, które zakłada wyświetlenie ostrzeżenia przy ładowaniu powiązanej zawartości. Problem wynika z nieprawidłowości w kodzie zapytania o uprawnienia przy użyciu mechanizmu „Floating Frames”, podobnego do iframe w HTML, który umożliwia dynamiczne włączanie zawartości zewnętrznych plików do dokumentu.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster