Vulnerabilitetet në LibreOffice dhe Apache OpenOffice që lejojnë kalimin e kontrollit të nënshkrimit digjital

Zbulohen detaje për tri dobësi në paketat zyrtare LibreOffice dhe Apache OpenOffice, që lejojnë sulmuesit të përgatisin dokumente që duken si të nënshkruara nga një burim i besueshëm, ose të ndryshojnë datën e një dokumenti tashmë të nënshkruar. Problemet janë rregulluar në versionet Apache OpenOffice 4.1.11 dhe LibreOffice 7.0.6/7.1.2, nën petkun e gabimeve që nuk lidhen me sigurinë (versionet LibreOffice 7.0.6 dhe 7.1.2 u publikuan në fillim të majit, por informacioni mbi dobësitë u zbulua vetëm tani).

  • CVE-2021-41832, CVE-2021-25635 — lejon një sulmues të nënshkruajë një dokument ODF me një certifikatë të vet-nënshkruajtur, e cila nuk është e besueshme, por duke ndryshuar algoritmin e nënshkrimit digjital në një vlerë të papërshtatshme ose jo të mbështetur, të arrijë të shfaqë këtë dokument si të besueshëm (nënshkrimi me algoritm të gabuar trajtohej si i saktë).
  • CVE-2021-41830, CVE-2021-25633 — lejon një sulmues të krijojë një dokument ODF ose makro që shfaqet në ndërfaqe si i besueshëm, duke kombinuar në skedarët documentsignatures.xml dhe macrosignatures.xml të dhëna të nënshkruara me certifikata të ndryshme, pavarësisht pranisë së përmbajtjes shtesë të certifikuar nga një certifikatë tjetër.
  • CVE-2021-41831, CVE-2021-25634 — lejon të bëhen ndryshime në një dokument ODF të nënshkruar me nënshkrim digjital, që verbalisht përkrahin kohën që shfaqet për krijimin e nënshkrimit digjital pa shkelur treguesin e besueshmërisë.

Burimi: opennet.ru

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster