Informacionet janë zbuluar për dy vulnerabilitete në paketën e zyrës së lirë LibreOffice, të cilave u është caktuar një nivel i lartë rreziku (8.3 nga 10). Problemet janë zgjidhur në përditësimet e fundit të LibreOffice 7.6.4 dhe 7.5.9.
Vulnerabiliteti i parë (CVE-2023-6186) lejon ekzekutimin e një skripti të rastësishëm kur përdoruesi klikon në një lidhje të shtuar në dokument, e cila aktivizon makrotë e ndërtuara ose komandat e brendshme. Në disa raste, mund të arrihej të fiket shfaqja e parasehjes për paralajmërimin e veprimit kur klikohet në këto lidhje.
Vulnerabiliteti i dytë (CVE-2023-6185) lejon, kur hapet një dokument me video të integruar të formatuar posaçërisht, ekzekutimin e plugins të rastësishëm për kornizën multimediale Gstreamer në platformën Linux. Problemi është shkaktuar nga mungesa e ekranuar e karaktereve speciale në emrin e skedarit të videos përpara se të drejtohet në Gstreamer.
Burimi: opennet.ru
