Au fost dezvăluite informații despre două vulnerabilități din pachetul de birou liber LibreOffice, care au fost clasificate cu un nivel ridicat de pericol (8.3 din 10). Problemele au fost remediate în actualizările recente LibreOffice 7.6.4 și 7.5.9.
Prima vulnerabilitate (CVE-2023-6186) permite executarea oricărui script atunci când utilizatorul face clic pe un link special adăugat în document, care lansează macrocomenzi încorporate sau comenzi interne. În anumite situații, se putea obține dezactivarea afișării unei atenționări preliminare cu privire la operațiunea desfășurată atunci când se dă clic pe astfel de linkuri.
A doua vulnerabilitate (CVE-2023-6185) permite, la deschiderea unui document cu un videoclip încorporat special formatat, executarea de pluginuri arbitrare pentru cadrul multimedia Gstreamer pe platforma Linux. Problema este cauzată de lipsa unui escaping corect al caracterelor speciale în numele fișierului video înainte de a apela Gstreamer.
Sursa: opennet.ro
