Dy vulnerabilitete në LibreOffice

Informacionet për dy vulnerabilitete në paketën e lirë të zyrës LibreOffice janë zbuluar, nga të cilat më e rrezikshme është ajo që potencialisht lejon ekzekutimin e kodit kur hapet një dokument i veçantë. Vulnerabiliteti i parë u eliminua pa shumë zhurmë në versionet e marsit 7.4.6 dhe 7.5.1, ndërsa i dyti në përditësimet e majit LibreOffice 7.4.7 dhe 7.5.3.

Vulnerabiliteti i parë (CVE-2023-0950) potencialisht lejon ekzekutimin e kodit në sistem kur hapet një tabellë elektronike që përmban formula të modifikuara posaçërisht, si AGGREGATE, ku janë kaluar më pak parametra se sa pritet. Problemi shkaktohet nga teprica e indeksit të listës nën kufirin (underflow) në kodin e analizës së formulave (ScInterpreter) të përdorur gjatë përpunimit të tabelave elektronike.

Vulnerabiliteti i dytĂ« (CVE-2023-2255) lejon njĂ« sulmues tĂ« pĂ«rgatisĂ« njĂ« dokument tĂ« veçantĂ«, tĂ« cilin, kur hapet, do tĂ« ngarkohen linke tĂ« jashtme pa paraqitjen e njĂ« kĂ«rkese dhe paralajmĂ«rimi, qĂ« nuk pĂ«rputhet me sjelljen e deklaruar tĂ« LibreOffice, e cila parashikon paraqitjen e njĂ« paralajmĂ«rimi gjatĂ« ngarkimit tĂ« pĂ«rmbajtjes sĂ« lidhur. Problemi shkaktohet nga njĂ« defekt nĂ« kodin e kĂ«rkesĂ«s pĂ«r autorizim kur pĂ«rdoret mekanizmi “Floating Frames”, i ngjashĂ«m me iframe nĂ« HTML, dhe qĂ« lejon pĂ«rfshirjen dinamike tĂ« pĂ«rmbajtjes sĂ« skedarĂ«ve tĂ« jashtĂ«m nĂ« dokument.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster