Vulnerabilitetet në LibreOffice dhe Apache OpenOffice që lejojnë kalimin e kontrollit të nënshkrimit digjital.

Janë zbuluar informacione për tre vulnerabilitete në paketat zyrtare LibreOffice dhe Apache OpenOffice, që lejojnë sulmuesit të përgatisin dokumente që duken si të nënshkruara nga burime të besueshme ose të ndryshojnë datën e një dokumenti tashmë të nënshkruar. Problemet janë rregulluar në versionet Apache OpenOffice 4.1.11 dhe LibreOffice 7.0.6/7.1.2 nën pretekstin e gabimeve të papërfshira në siguri (versionet LibreOffice 7.0.6 dhe 7.1.2 u publikuan në fillim të majit, por informacionet për vulnerabilitetin u zbuluan vetëm tani).

  • CVE-2021-41832, CVE-2021-25635 — lejon një sulmues të nënshkruajë një dokument ODF me një certifikatë të vetë-nënshkruar që nuk është e besueshme, por duke ndryshuar algoritmin e nënshkrimit digjital në një vlerë të pasaktë ose jo të mbështetur, të arrijë që dokumenti të paraqitet si i besueshëm (nënshkrimi me algoritmin e pasaktë trajtohej si i saktë).
  • CVE-2021-41830, CVE-2021-25633 — lejon një sulmues që përmes përzierjes në skedarët documentsignatures.xml dhe macrosignatures.xml të të dhënave të nënshkruara me certifikata të ndryshme, të krijojë një dokument ODF ose makros që do të shfaqet në ndërfaqe si i besueshëm, pavarësisht nga prania e përmbajtjes shtesë të vulosur me një certifikat tjetër.
  • CVE-2021-41831, CVE-2021-25634 — lejon modifikimin e një dokumenti ODF me nënshkrim digjital, duke shtrembëruar kohën e shfaqur për krijimin e nënshkrimit digjital pa shkelur treguesin e besueshmërisë.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster