Një dobësi në OpenOffice që lejon ekzekutimin e kodit kur hapet një skedar.

Në paketën zyrtare Apache OpenOffice është identifikuar një dobësi (CVE-2021-33035), që lejon ekzekutimin e kodit kur hapet një skedar i formatuar posaçërisht në formatin DBF. Studimi që e zbuloi këtë problem paralajmëroi për krijimin e një eksploituesi funksional për platformën Windows. Rregullimi i dobësisë aktualisht është i disponueshëm vetëm si një patch në depot e projektit, që është përfshirë në nd.build.test të OpenOffice 4.1.11. Përditësimet për degën stabile ende nuk janë formuar.

Problemi shkaktohet nga fakti qĂ« gjatĂ« alokimit tĂ« memories, OpenOffice u mbĂ«shtet nĂ« vlerat fieldLength dhe fieldType nĂ« titujt e skedareve DBF, pa kontrolluar ngjashmĂ«rinĂ« e faktike tĂ« tipit tĂ« tĂ« dhĂ«nave nĂ« fusha. PĂ«r tĂ« realizuar njĂ« sulm, mund tĂ« specifikoni nĂ« vlerĂ«n fieldType tipin INTEGER, por tĂ« vendosni tĂ« dhĂ«na mĂ« tĂ« mĂ«dha dhe tĂ« specifikoni vlerĂ«n fieldLength qĂ« nuk pĂ«rputhet me madhĂ«sinĂ« e tĂ« dhĂ«nave me tipin INTEGER, e cila do tĂ« çojĂ« nĂ« atĂ« qĂ« koka e tĂ« dhĂ«nave nĂ« fushĂ« do tĂ« shkruhet jashtĂ« bllokut tĂ« alokuar tĂ« memories. Si rezultat i mbushjes sĂ« kontrolluar tĂ« bllokut tĂ« memories, studimi arriti tĂ« tejkalojĂ« treguesin e kthimit nga funksioni dhe me ndihmĂ«n e teknikave tĂ« programimit tĂ« orientuar nĂ« kthim (ROP — Return-Oriented Programming) tĂ« arrijĂ« ekzekutimin e kodit tĂ« tij.

Duke përdorur teknikën ROP, sulmuesi nuk përpiqet të vendosë kodin e tij në memory, por punon me copa instrukcionesh makinerike që tashmë ekzistojnë në bibliotekat e ngarkuara, duke përfunduar me një urdhër për kthim të kontrollit (zakonisht këto janë funksione bibliotekare). Funksioni i eksploituesit përfshin ndërtimin e një zinxhiri thirrjesh të këtyre blloqeve ('gadget') për të arritur funksionalitetin e dëshiruar. Si gadgete në eksploituesin për OpenOffice është përdorur kodi nga biblioteka libxml2, e cila, për dallim nga OpenOffice, doli të ishte kompiluar pa mekanizmat mbrojtës DEP (Data Execution Prevention) dhe ASLR (Address Space Layout Randomization).

Zhvilluesit e OpenOffice u njoftuan pĂ«r problemin mĂ« 4 maj, pas tĂ« cilit u cakrua njĂ« zbulesĂ« publike pĂ«r vulnerabilitetin mĂ« 30 gusht. NdĂ«rsa deri nĂ« afatin e caktuar, pĂ«rditĂ«simi i degĂ«s stabile nuk ishte formuar, kĂ«rkuesi e shtyu zbulesĂ«n e detajeve pĂ«r mĂ« 18 shtator, por zhvilluesit e OpenOffice nuk kishin arritur tĂ« formonin versionin 4.1.11 deri nĂ« atĂ« afat. Vlen tĂ« pĂ«rmendet se gjatĂ« tĂ« njĂ«jtĂ«s hulumtim u zbulua njĂ« vulnerabilitet i ngjashĂ«m nĂ« kodin qĂ« mbĂ«shtet formatin DBF nĂ« Microsoft Office Access (CVE-2021–38646), detajet e tĂ« cilit do tĂ« zbulohen mĂ« vonĂ«. NĂ« LibreOffice nuk janĂ« gjetur probleme.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster