Katër vulnerabilitete në Apache OpenOffice

Në versionin e fundit të paketës office Apache OpenOffice 4.1.15, pa shumë bujë (informacioni u zbulua disa ditë pas lëshimit dhe fillimisht informacionet për dobësitë nuk u përmendën në listën e ndryshimeve), janë rregulluar katër dobësi:

  • DobĂ«sia CVE-2023-1183 lejon qĂ« tĂ« shkruhen tĂ« dhĂ«na nĂ« njĂ« skedĂ« tĂ« rastĂ«sishme nĂ« sistem, pĂ«r aq sa e lejojnĂ« tĂ« drejtat e aksesit, kur hapen skedarĂ« OBD (Office Binder Document) tĂ« pĂ«rgatitur posaçërisht nĂ« OpenOffice Base. Sulmi kryhet pĂ«rmes shtimit tĂ« njĂ« skedari «database/script» me komandĂ«n SCRIPT, pĂ«rmbajtja e tĂ« cilit shkruhet nĂ« njĂ« skedĂ« tĂ« re, rruga e sĂ« cilĂ«s mund tĂ« caktohet nga sulmuesi.
  • DobĂ«sia CVE-2012-5639 lejon pĂ«r tĂ« shkarkuar dhe hapur automatikisht burime tĂ« brendshme ose tĂ« jashtme pa njoftuar pĂ«rdoruesin. DobĂ«sia u identifikua nĂ« LibreOffice nĂ« vitin 2012, por raporti pĂ«r problemin u mbyll si i pasaktĂ«. MegjithatĂ«, dobĂ«sia u rregullua nĂ« LibreOffice 4.2 nĂ« vitin 2014, por nuk u vĂ«rejt nĂ« OpenOffice.
  • DobĂ«sia CVE-2022-43680, potencialisht lejon ekzekutimin e kodit tuaj kur hapen dokumente tĂ« pĂ«rgatitura posaçërisht nĂ« situata kur mungon memorie pĂ«r pĂ«rpunimin e tyre. DobĂ«sia çon nĂ« akses nĂ« memorie pas lirimit tĂ« saj (Use after free) pĂ«r shkak tĂ« njĂ« gabimi nĂ« bibliotekĂ«n libexpat, e cila pĂ«rdoret pĂ«r analizimin e tĂ« dhĂ«nave nĂ« formatin XML. Problemi Ă«shtĂ« rregulluar nĂ« libexpat 2.4.9.
  • DobĂ«sia CVE-2023-47804 lejon vendosjen e njĂ« linku nĂ« dokument qĂ« aktivizon njĂ« makros me argumente tĂ« rastĂ«sishme, duke arritur ekzekutimin e skriptit tuaj kur pĂ«rdoruesi shtyp nĂ« kĂ«tĂ« lidhje ose kur ndodhin automatikisht ngjarje tĂ« lidhura me dokumentin pa konfirmimin paraprak tĂ« operacionit. DobĂ«sia pĂ«rcakton njĂ« vektor tĂ« ri sulmi pĂ«r problemin CVE-2022-47502, i rregulluar nĂ« OpenOffice 4.1.14.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster