Informacioni për dy dobësitë në paketën e hapur të zyrës LibreOffice është zbuluar, të cilave u është caktuar një nivel i lartë rreziku (8.3 nga 10). Problemet janë eliminuar në përditësimet e reja të LibreOffice 7.6.4 dhe 7.5.9.
Dobësia e parë (CVE-2023-6186) lejon ekzekutimin e një skripti të rastësishëm kur përdoruesi klikon në një lidhje të shtuar në dokument, e cila aktivizon makrotë e ndërtuara ose komandat e brendshme. Në disa raste, ishte e mundur të çaktivizohej shfaqja e paralajmërimit të paraprak për veprimin që po kryhej kur klikohej në lidhje të tilla.
Dobësia e dytë (CVE-2023-6185) lejon që, gjatë hapjes së një dokumenti me një video të integruar të dizajnuar posaçërisht, të ekzekutohet një plugin i rastësishëm për kuadrin multimedia Gstreamer në platformën Linux. Problemi shkaktohet nga mungesa e ekranueseve të duhur për karakteret speciale në emrin e skedarit të videos para se t'i drejtohet Gstreamer.
Burimi: opennet.ru
