Уязвимости в LibreOffice и Apache OpenOffice, позволяющие обойти проверку цифровой подписи
Автор
Сообщение
news_bot ®
Стаж: 6 лет 9 месяцев
Сообщений: 27286
Раскрыты сведения о трёх уязвимостях в офисных пакетах LibreOffice и Apache OpenOffice, позволяющих атакующим подготовить документы, выглядящие как подписанные заслуживающим доверия источником, или изменить дату уже подписанного документа. Проблемы были устранены в выпусках Apache OpenOffice 4.1.11 и LibreOffice 7.0.6/7.1.2 под видом не связанных с безопасностью ошибок (выпуски LibreOffice 7.0.6 и 7.1.2 опубликованы в начале мая, но сведения об уязвимости раскрыты только сейчас).
- CVE-2021-41832, CVE-2021-25635 - позволяет атакующему подписать ODF-документ не заслуживающим доверия самоподписанным сертификатом, но через изменение алгоритма цифровой подписи на некорректное или неподдерживаемое значение, добиться отображение данного документа как заслуживающего доверия (подпись с некорректным алгоритмом обрабатывалась как корректная).
- CVE-2021-41830, CVE-2021-25633 - позволяет атакующему через совмещение в файлах documentsignatures.xml и macrosignatures.xml данных, подписанных разными сертификатами, создать ОDF-документ или макрос, который будет отображаться в интерфейсе как заслуживающий доверия, несмотря на наличие дополнительного содержимого, заверенного другим сертификатом.
- CVE-2021-41831, CVE-2021-25634 - позволяет внести изменения в подписанный цифровой подписью ODF-документ, искажающие показываемое пользователю время формирования цифровой подписи без нарушения индикации доверия.
===========
Источник:
OpenNet.RU
===========
Похожие новости
- Главная ссылка к новости (https://lists.apache.org/threa...)
- OpenNews: Уязвимость в OpenOffice, позволяющая выполнить код при открытии файла
- OpenNews: Выпуск Apache OpenOffice 4.1.10 с устранением уязвимости, затрагивающей и LibreOffice
- OpenNews: Уязвимость в LibreOffice, позволяющая выполнить код при открытии вредоносных документов
- OpenNews: Уязвимость в Libreoffice и Openoffice, позволяющая выполнить код при открытии документа
- OpenNews: Выпуск Apache OpenOffice 4.1.11
Похожие новости:
- Выпуск Apache OpenOffice 4.1.11
- Уязвимость в OpenOffice, позволяющая выполнить код при открытии файла
- Доступен макет нового интерфейса LibreOffice 8.0 с поддержкой вкладок
- За неделю загружено 473 тысячи копий LibreOffice 7.2
- Выпуск офисного пакета LibreOffice 7.2
- Альфа-выпуск LibreOffice 7.2
- Обновление LibreOffice 7.1.3. Начало интеграции поддержки WebAssembly в LibreOffice
- Выпуск Apache OpenOffice 4.1.9 с исправлением неаккуратного использования "rm -rf"
- Выпуск офисного пакета LibreOffice 7.1 с разделением на семейства Community и Enterprise
- Представлен LibreOffice New Generation для привлечения молодёжи в проект
Теги для поиска: #_libreoffice, #_openoffice
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы
Текущее время: 23-Ноя 18:37
Часовой пояс: UTC + 5
Автор | Сообщение |
---|---|
news_bot ®
Стаж: 6 лет 9 месяцев |
|
Раскрыты сведения о трёх уязвимостях в офисных пакетах LibreOffice и Apache OpenOffice, позволяющих атакующим подготовить документы, выглядящие как подписанные заслуживающим доверия источником, или изменить дату уже подписанного документа. Проблемы были устранены в выпусках Apache OpenOffice 4.1.11 и LibreOffice 7.0.6/7.1.2 под видом не связанных с безопасностью ошибок (выпуски LibreOffice 7.0.6 и 7.1.2 опубликованы в начале мая, но сведения об уязвимости раскрыты только сейчас).
=========== Источник: OpenNet.RU =========== Похожие новости
|
|
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы
Текущее время: 23-Ноя 18:37
Часовой пояс: UTC + 5