O faʻamatalaga ua faʻaalia e uiga i ni faʻafitauli se lua i le free office suite LibreOffice, o le sili ona mataʻutia e ono mafai ai ona faʻaogaina le code pe a tatalaina se pepa faʻapitoa. O le faʻafitauli muamua na faʻamautu filemu i le Mati 7.4.6 ma le 7.5.1, ma le lona lua i Me faʻafouina o LibreOffice 7.4.7 ma 7.5.3.
O le fa'aletonu muamua (CVE-2023-0950) e mafai ona fa'ataga ai le code e fa'atino i luga o le faiga pe a tatalaina se ripoti e aofia ai fua fa'atatau fa'apitoa, e pei ole AGGREGATE, lea e la'ititi la'asaga e pasia nai lo le fa'amoemoeina. O le fa'afitauli e mafua mai i se fa'asologa o fa'ailoga o lo'o tafe i lalo i le fua fa'atatau (ScInterpreter) fa'aaogaina pe a fa'agaioia ripoti.
O le faʻafitauli lona lua (CVE-2023-2255) e mafai ai e se tagata osofaʻi ona saunia se pepa faʻapitoa, lea, pe a tatalaina, o le a faʻapipiʻiina sootaga i fafo e aunoa ma se faʻamalosi poʻo se lapataiga, lea e le fetaui ma le amio faʻaalia a LibreOffice, o lona uiga o le faʻaalia o se lapataiga. pe a utaina mea fa'atatau. O le faʻafitauli e mafua mai i se faʻaletonu i le faʻatagaga talosaga code pe a faʻaaogaina le "Floating Frames", e tutusa ma iframes i le HTML, lea e mafai ai ona faʻapipiʻi malosi le anotusi o faila i fafo i totonu o le pepa.
puna: opennet.ru
