Vulnerabilitet në OpenOffice, që mundëson ekzekutimin e kodit gjatë hapjes së skedarit

Në paketën zyrtare Apache OpenOffice është zbuluar një dobësi (CVE-2021-33035) që lejon ekzekutimin e kodit kur hapet një skedar të formatuar posaçërisht në formatin DBF. Hulumtuesi që zbuloi problemin e paralajmëroi krijimin e një eksploit të punueshëm për platformën Windows. Rregullimi i dobësisë është i disponueshëm vetëm në formën e një patch-i në depozitat e projektit, i përfshirë në ndërtimet testuese të OpenOffice 4.1.11. Përditësimet për degën stabile ende nuk janë krijuar.

Problemi rezulton nga fakti se gjatĂ« alokimit tĂ« memories, OpenOffice mbĂ«shtetej nĂ« vlerat fieldLength dhe fieldType nĂ« titujt e skedave DBF, pa kontrolluar pĂ«rputhjen me tipin aktual tĂ« tĂ« dhĂ«nave nĂ« fusha. PĂ«r tĂ« kryer njĂ« sulm, Ă«shtĂ« e mundur tĂ« specifikohet nĂ« vlerĂ«n fieldType tipi INTEGER, por tĂ« vendoset tĂ« dhĂ«na mĂ« tĂ« mĂ«dha dhe tĂ« jepet njĂ« vlerĂ« fieldLength qĂ« nuk pĂ«rputhet me madhĂ«sinĂ« e tĂ« dhĂ«nave me tipin INTEGER, çka do tĂ« shkaktojĂ« qĂ« njĂ« bisht i tĂ« dhĂ«nave tĂ« fusha tĂ« shkruhet jashtĂ« tamponit tĂ« alokuar. Si rezultat i njĂ« mbingarkese tĂ« kontrolluar tĂ« tamponit, hulumtuesi arriti tĂ« ribĂ«jĂ« treguesin e kthimit nga funksioni dhe pĂ«rmes teknikave tĂ« programimit tĂ« orientuar nĂ« kthim (ROP — Return-Oriented Programming) arriti tĂ« ekzekutojĂ« kodin e tij.

Duke përdorur teknikën ROP, sulmuesi nuk përpiqet të vendosë kodin e tij në memory, por operon me pjesë të instruksioneve të makinës që tashmë ekzistojnë në bibliotekat e ngarkuara, që përfundojnë me instrukcioni për kthimin e kontrollit (si zakonisht, këto janë përfundimet e funksioneve të bibliotekës). Funksioni i eksploitit përfshin ndërtimin e një zinxhiri thirrjesh mbi këto blloqe ('gadgets') për të marrë funksionalitetin e nevojshëm. Si gadgets në eksploit për OpenOffice është përdorur kodi nga biblioteka libxml2, e cila, ndryshe nga vetë OpenOffice, ka rezultuar e ndërtuar pa mekanizmat e mbrojtjes DEP (Data Execution Prevention) dhe ASLR (Address Space Layout Randomization).

Zhvilluesit e OpenOffice u njoftuan pĂ«r problemin mĂ« 4 maj, pas sĂ« cilĂ«s u caktua njĂ« publikim publik i informacionit mbi dobĂ«sinĂ« mĂ« 30 gusht. Duke qenĂ« se deri nĂ« afatin e caktuar pĂ«rditĂ«simi i degĂ«s stabile nuk ishte krijuar, hulumtuesi e shtyu publikimin e detajeve pĂ«r nĂ« 18 shtator, por zhvilluesit e OpenOffice nuk arritĂ«n tĂ« krijonin njĂ« version tĂ« ri 4.1.11 deri nĂ« atĂ« datĂ«. E rĂ«ndĂ«sishme Ă«shtĂ« se gjatĂ« tĂ« njĂ«jtit hulumtim u zbulua njĂ« dobĂ«si e ngjashme nĂ« kodin e mbĂ«shtetjes pĂ«r formatin DBF nĂ« Microsoft Office Access (CVE-2021–38646), detajet e sĂ« cilĂ«s do tĂ« zbulohen mĂ« vonĂ«. NĂ« LibreOffice nuk janĂ« gjetur probleme.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster