Katër dobësi në Apache OpenOffice

Në versionin e ri të paketës zyrtare Apache OpenOffice 4.1.15, pa shumë zhurmë (informacioni u zbulua disa ditë pas lirimit dhe fillimisht informacionet për dobësitë nuk u përmendën në listën e ndryshimeve), janë hequr katër dobësi:

  • DobĂ«sia CVE-2023-1183 lejon qĂ« tĂ« shkruhen tĂ« dhĂ«na nĂ« njĂ« skedar tĂ« caktuar nĂ« sistem, nĂ« pĂ«rputhje me tĂ« drejtat e aksesit, gjatĂ« hapjes sĂ« skedarĂ«ve OBD (Office Binder Document) tĂ« formatuar veçmas nĂ« OpenOffice Base. Sulmi realizohet pĂ«rmes shtimit tĂ« njĂ« skedari "database/script" me komandĂ«n SCRIPT nĂ« dokument, pĂ«rmbajtja e tĂ« cilit shkruhet nĂ« njĂ« skedar tĂ« ri, e cila mund tĂ« pĂ«rcaktohet nga sulmuesi.
  • DobĂ«sia CVE-2012-5639 lejon automatikisht ngarkimin dhe hapjen e burimeve tĂ« brendshme ose tĂ« jashtme pa nxjerrĂ« njĂ« paralajmĂ«rim pĂ«r pĂ«rdoruesin. Kjo dobĂ«si u identifikua nĂ« LibreOffice nĂ« vitin 2012, por raporti pĂ«r problemin u mbyll si jo korrekt. MegjithatĂ«, dobĂ«sia u pĂ«rmirĂ«sua nĂ« LibreOffice 4.2 nĂ« vitin 2014, por nuk u vĂ«rejt nĂ« OpenOffice.
  • DobĂ«sia CVE-2022-43680, potencialisht lejon ekzekutimin e kodit tĂ« pĂ«rdoruesit gjatĂ« hapjes sĂ« dokumenteve tĂ« formatuara veçmas nĂ« situata qĂ« mungon memorie pĂ«r pĂ«rpunimin e tyre. Kjo dobĂ«si shkakton qasje nĂ« memori pas lirimit tĂ« saj (Use after free) pĂ«r shkak tĂ« njĂ« gabimi nĂ« bibliotekĂ«n libexpat, e cila pĂ«rdoret pĂ«r analizimin e tĂ« dhĂ«nave nĂ« formatin XML. Problemi Ă«shtĂ« rregulluar nĂ« libexpat 2.4.9.
  • DobĂ«sia CVE-2023-47804 lejon vendosjen e njĂ« lidhjeje nĂ« dokument qĂ« thĂ«rret njĂ« makro me argumente tĂ« rastĂ«sishme, duke shfrytĂ«zuar kĂ«shtu ekzekutimin e skriptit tĂ« pĂ«rdoruesit kur ai klikon nĂ« kĂ«tĂ« lidhje ose gjatĂ« aktivizimit automatike tĂ« ngjarjeve tĂ« lidhura me dokumentin pa konfirmim paraprak tĂ« veprimit. Kjo dobĂ«si pĂ«rcakton njĂ« vektor tĂ« ri sulmi pĂ«r problemin CVE-2022-47502, i cili u rregullua nĂ« OpenOffice 4.1.14.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster