The Document Foundation przyznała, że w LibreOffice występują liczne dziury. Mogą zostać one wykorzystane do przejęcia kontroli nad systemem. Są wśród nich luki przepełnienia bufora. Udany atak pozwala na wykonanie kodu w systemie na prawach lokalnego użytkownika. Jednak do przeprowadzenia ataku konieczne jest nakłonienie ofiary, by otworzyła odpowiednio spreparowany plik PDF.Dziury występują w wersjach 3.5.4 i wcześniejszych. Udostępniono już poprawioną wersję 3.5.5.
Linuksowe sterowniki Nvidii zagrożone
Opublikowano kod, który wykorzystuje dziurę w linuksowych sterownikach Nvidii. Napastnik może dzięki niemu nadać uprawnienia administratora dowolnemu użytkownikowi systemu.
Nvidia została poinformowana o dziurze przed miesiącem. Otrzymała też kod, który ją wykorzystuje. Firma prawdopodobnie nie zareagowała, dlatego też odkrywca luki zdecydował się na publikację kodu.
źródło.Arcabit
