Dobësi në LibreOffice që lejojnë ekzekutimin e një skripti ose plugini Gstreamer

Informacioni për dy dobësitë në paketën e hapur të zyrës LibreOffice është zbuluar, të cilave u është caktuar një nivel i lartë rreziku (8.3 nga 10). Problemet janë eliminuar në përditësimet e reja të LibreOffice 7.6.4 dhe 7.5.9.

Dobësia e parë (CVE-2023-6186) lejon ekzekutimin e një skripti të rastësishëm kur përdoruesi klikon në një lidhje të shtuar në dokument, e cila aktivizon makrotë e ndërtuara ose komandat e brendshme. Në disa raste, ishte e mundur të çaktivizohej shfaqja e paralajmërimit të paraprak për veprimin që po kryhej kur klikohej në lidhje të tilla.

Dobësia e dytë (CVE-2023-6185) lejon që, gjatë hapjes së një dokumenti me një video të integruar të dizajnuar posaçërisht, të ekzekutohet një plugin i rastësishëm për kuadrin multimedia Gstreamer në platformën Linux. Problemi shkaktohet nga mungesa e ekranueseve të duhur për karakteret speciale në emrin e skedarit të videos para se t'i drejtohet Gstreamer.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster