Janë zbuluar informacione për tre vulnerabilitete në paketat zyrtare LibreOffice dhe Apache OpenOffice, që lejojnë sulmuesit të përgatisin dokumente që duken si të nënshkruara nga burime të besueshme ose të ndryshojnë datën e një dokumenti tashmë të nënshkruar. Problemet janë rregulluar në versionet Apache OpenOffice 4.1.11 dhe LibreOffice 7.0.6/7.1.2 nën pretekstin e gabimeve të papërfshira në siguri (versionet LibreOffice 7.0.6 dhe 7.1.2 u publikuan në fillim të majit, por informacionet për vulnerabilitetin u zbuluan vetëm tani).
- CVE-2021-41832, CVE-2021-25635 â lejon njĂ« sulmues tĂ« nĂ«nshkruajĂ« njĂ« dokument ODF me njĂ« certifikatĂ« tĂ« vetĂ«-nĂ«nshkruar qĂ« nuk Ă«shtĂ« e besueshme, por duke ndryshuar algoritmin e nĂ«nshkrimit digjital nĂ« njĂ« vlerĂ« tĂ« pasaktĂ« ose jo tĂ« mbĂ«shtetur, tĂ« arrijĂ« qĂ« dokumenti tĂ« paraqitet si i besueshĂ«m (nĂ«nshkrimi me algoritmin e pasaktĂ« trajtohej si i saktĂ«).
- CVE-2021-41830, CVE-2021-25633 â lejon njĂ« sulmues qĂ« pĂ«rmes pĂ«rzierjes nĂ« skedarĂ«t documentsignatures.xml dhe macrosignatures.xml tĂ« tĂ« dhĂ«nave tĂ« nĂ«nshkruara me certifikata tĂ« ndryshme, tĂ« krijojĂ« njĂ« dokument ODF ose makros qĂ« do tĂ« shfaqet nĂ« ndĂ«rfaqe si i besueshĂ«m, pavarĂ«sisht nga prania e pĂ«rmbajtjes shtesĂ« tĂ« vulosur me njĂ« certifikat tjetĂ«r.
- CVE-2021-41831, CVE-2021-25634 â lejon modifikimin e njĂ« dokumenti ODF me nĂ«nshkrim digjital, duke shtrembĂ«ruar kohĂ«n e shfaqur pĂ«r krijimin e nĂ«nshkrimit digjital pa shkelur treguesin e besueshmĂ«risĂ«.
Burimi: opennet.ru
