Vulnerabilitet në LibreOffice që lejon ekzekutimin e kodit kur hapin dokumente të dëmshme

Në paketën zyrtare LibreOffice u identifikua vulneraibiliteti (CVE-2019-9848), e cila mund të përdoret për të ekzekutuar kod të rastësishëm kur hapen dokumente të përgatitura nga një kërcënues.

Vulnerabiliteti shkaktohet nga fakti se komponenti LibreLogo, i destinuar për mësimin e programimit dhe vendosjen e vizatimeve vektoriale, përkthehet operacionet e tij në kod në gjuhën Python. Duke pasur mundësinë për të ekzekutuar instruksionet LibreLogo, një kërcënues mund të arrijë të ekzekutojë çdo kod në gjuhën Python në kontekstin e seancës aktuale të përdoruesit, duke përdorur komandën e ofruar në LibreLogo «run». Nga Python me anë të funksionit system(), gjithashtu mund të thirren komandat e sistemit të rastësishme.

LibreLogo është një komponent opsional, por në LibreOffice për parazgjedhje ofrohen makrotë që lejojnë thirrjen e LibreLogo dhe nuk kërkojnë një konfirmim për ekzekutimin e operacionit dhe nuk shfaqin paralajmërime, madje edhe kur është aktivizuar niveli maksimal i mbrojtjes së makrove (zgjedhja e nivelit «Shumë të Larta»).
Për sulmin, mund të lidhni një makros me ngjarjen e trajtimit që aktivizohet, për shembull, kur kaloni kursorin mbi një zonë të caktuar ose kur aktivizohet fokusi i hyrjes në dokument (ngjarja onFocus). Si rezultat, kur hapet dokumenti i përgatitur nga sulmuesi, mund të arrijë një ekzekutim të fshehtë të kodit Python, pa u vënë re nga përdoruesi. Për shembull, në shembullin e demonstruar të eksploitit, kur hapet dokumenti, pa paralajmërim, ekzekutohet kalkulatorsi i sistemit.

Vulnerabilitet në LibreOffice që lejon ekzekutimin e kodit kur hapin dokumente të dëmshme

Vazhdimi erdhi pa bujë në përmirësimin e LibreOffice 6.2.5, i lëshuar më 1 korrik, por siç duket problemi nuk u zgjidh plotësisht (vetëm thirrja e LibreLogo nga makrosat ishte bllokuar) dhe mbeten të pazgjidhura disa vektorë të tjerë për kryerjen e sulmit. Për më tepër, problemi nuk është zgjidhur në lëshimin 6.1.6, i rekomanduar për përdoruesit e korporatave. Plani është që të zgjidhet plotësisht vulnerabiliteti në lëshimin e LibreOffice 6.3, që pritet javën e ardhshme. Deri në lëshimin e përmirësimit të plotë, përdoruesve u rekomandohet të çaktivizojnë qartë komponentin LibreLogo, i cili është në dispozicion si parazgjedhje në shumë shpërndarje. Vulnerabiliteti është trajtuar pjesërisht në Debian, Fedora, SUSE/openSUSE dhe Ubuntu.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster