Dy vulnerabilitete në LibreOffice

Informacioni mbi dy vulnerabilitete në paketën e zyrës së lirë LibreOffice është zbuluar, nga të cilat më e rrezikshme është potencialisht e aftë të ekzekutojë kod kur hapet një dokument i veçantë. Vulnerabiliteti i parë u eliminua pa shumë zhurmë në versionet e marsit 7.4.6 dhe 7.5.1, ndërsa i dyti në përditësimet e majit LibreOffice 7.4.7 dhe 7.5.3.

Vulnerabiliteti i parë (CVE-2023-0950) potencialisht lejon që një kod i tij të ekzekutohet në sistem kur hapet një tabelë elektronike që përmban formula të modifikuara posaçërisht, si AGGREGATE, që përmban më pak parametra se sa pritej. Problemi shkaktohet nga mbingarkesa e indeksit të vargut përmes kufirit të poshtëm (underflow) në kodin e analizës së formulave (ScInterpreter), i përdorur gjatë përpunimit të tabelave elektronike.

Vulnerabiliteti i dytë (CVE-2023-2255) lejon që sulmuesi të përgatisë një dokument të veçantë, hapja e të cilit do të ngarkojë lidhjet e jashtme pa dalë një kërkesë dhe paralajmërim, që nuk përputhet me sjelljen e deklaruar të LibreOffice, e cila nënkupton një paralajmërim gjatë ngarkimit të përmbajtjes së lidhur. Problemi shkaktohet nga një defekt në kodin e kërkesës për autorizim gjatë përdorimit të mekanizmit "Floating Frames", i ngjashëm me iframe në HTML dhe që lejon përfshirjen dinamike të përmbajtjes së skedarëve të jashtëm në dokument.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster