Në paketën zyrtare LibreOffice vulneraibiliteti (), e cila mund të përdoret për të ekzekutuar kod të rastësishëm kur hapen dokumente të përgatitura nga një kërcënues.
Vulnerabiliteti shkaktohet nga fakti se komponenti LibreLogo, i destinuar për mësimin e programimit dhe vendosjen e vizatimeve vektoriale, përkthehet operacionet e tij në kod në gjuhën Python. Duke pasur mundësinë për të ekzekutuar instruksionet LibreLogo, një kërcënues mund të arrijë të ekzekutojë çdo kod në gjuhën Python në kontekstin e seancës aktuale të përdoruesit, duke përdorur komandën e ofruar në LibreLogo «run». Nga Python me anë të funksionit system(), gjithashtu mund të thirren komandat e sistemit të rastësishme.
LibreLogo është një komponent opsional, por në LibreOffice për parazgjedhje ofrohen makrotë që lejojnë thirrjen e LibreLogo dhe nuk kërkojnë një konfirmim për ekzekutimin e operacionit dhe nuk shfaqin paralajmërime, madje edhe kur është aktivizuar niveli maksimal i mbrojtjes së makrove (zgjedhja e nivelit «Shumë të Larta»).
Për sulmin, mund të lidhni një makros me ngjarjen e trajtimit që aktivizohet, për shembull, kur kaloni kursorin mbi një zonë të caktuar ose kur aktivizohet fokusi i hyrjes në dokument (ngjarja onFocus). Si rezultat, kur hapet dokumenti i përgatitur nga sulmuesi, mund të arrijë një ekzekutim të fshehtë të kodit Python, pa u vënë re nga përdoruesi. Për shembull, në shembullin e demonstruar të eksploitit, kur hapet dokumenti, pa paralajmërim, ekzekutohet kalkulatorsi i sistemit.

Vazhdimi erdhi pa bujë në përmirësimin e LibreOffice 6.2.5, i lëshuar më 1 korrik, por siç duket problemi nuk u zgjidh plotësisht (vetëm thirrja e LibreLogo nga makrosat ishte bllokuar) dhe disa vektorë të tjerë për kryerjen e sulmit. Për më tepër, problemi nuk është zgjidhur në lëshimin 6.1.6, i rekomanduar për përdoruesit e korporatave. Plani është që të zgjidhet plotësisht vulnerabiliteti në lëshimin e LibreOffice 6.3, që pritet javën e ardhshme. Deri në lëshimin e përmirësimit të plotë, përdoruesve u rekomandohet të çaktivizojnë qartë komponentin LibreLogo, i cili është në dispozicion si parazgjedhje në shumë shpërndarje. Vulnerabiliteti është trajtuar pjesërisht në , , dhe .
Burimi: opennet.ru
