Как стать автором
Обновить

В офисном пакете LibreOffice исправили уязвимость, позволяющую выполнять произвольный код

Время на прочтение1 мин
Количество просмотров1.7K

В открытом офисном пакете LibreOffice исправили две уязвимости, одна из которых позволяла злоумышленникам запускать выполнение произвольного кода. Обе ошибки устранили без привлечения к ним особого внимания до момента обновления.

Уязвимость CVE-2023-0950 позволяла хакерам запускать выполнение удалённого кода во время открытия электронных таблиц, которые содержали в себе специальные формулы. В частности, использовать ошибку можно было с формулой AGGREGATE, если передать ей меньше параметров, чем требуется. Суть уязвимости заключалась в переполнении индекса массива через нижнюю границу во время обработки таблицы. Ошибку исправили в обновлении 7.4.6 и 7.5.1.

С помощью уязвимости CVE-2023-2255 хакеры могли загружать внешние ссылки без вывода предупреждения и запроса. Для этого достаточно было использовать документ, оформленный по специальным правилам. Ошибка заключалась в неправильной работе механизма Floating Frames, отвечающего за динамическое включение содержимого внешних файлов в документ. Уязвимость закрыли в вресиях LibreOffice 7.4.7 и 7.5.3.

Теги:
Хабы:
Если эта публикация вас вдохновила и вы хотите поддержать автора — не стесняйтесь нажать на кнопку
Всего голосов 7: ↑7 и ↓0+7
Комментарии0

Другие новости

Истории

Работа

Ближайшие события

27 августа – 7 октября
Премия digital-кейсов «Проксима»
МоскваОнлайн
28 – 29 сентября
Конференция E-CODE
МоскваОнлайн
28 сентября – 5 октября
О! Хакатон
Онлайн
30 сентября – 1 октября
Конференция фронтенд-разработчиков FrontendConf 2024
МоскваОнлайн
3 – 18 октября
Kokoc Hackathon 2024
Онлайн
7 – 8 ноября
Конференция byteoilgas_conf 2024
МоскваОнлайн