Au fost dezvăluite informații despre două vulnerabilități în pachetul de birou gratuit LibreOffice, dintre care cea mai periculoasă permite potențial executarea de cod prin deschiderea unui document special conceput. Prima vulnerabilitate a fost remediată fără mare agitație în versiunile din martie 7.4.6 și 7.5.1, iar a doua în actualizările din mai pentru LibreOffice 7.4.7 și 7.5.3.
Prima vulnerabilitate (CVE-2023-0950) permite potențial executarea de cod în sistem prin deschiderea unei foi de calcul care include formule special modificate, cum ar fi AGGREGATE, în care sunt transmise mai puține parametri decât se așteaptă. Problema este cauzată de o depășire (underflow) a indexului unui tablou în codul de analiză a formulilor (ScInterpreter) utilizat la procesarea foilor de calcul.
A doua vulnerabilitate (CVE-2023-2255) permite agresorului să pregătească un document special conceput, care, când este deschis, va încărca linkuri externe fără a solicita și fără a avertiza, ceea ce nu corespunde comportamentului declarat al LibreOffice, care implică afișarea unui avertisment la încărcarea conținutului asociat. Problema este cauzată de o deficiență în codul de solicitare a permiselor atunci când se utilizează mecanismul 'Floating Frames', similar cu iframe în HTML, care permite includerea dinamică a conținutului din fișiere externe în document.
Sursa: opennet.ro
