Mostrando entradas con la etiqueta LibreOffice. Mostrar todas las entradas
Mostrando entradas con la etiqueta LibreOffice. Mostrar todas las entradas

domingo, 11 de febrero de 2018

Vulnerabilidad en LibreOffice

Remote Arbitrary File Disclosure en LibreOffice
Esta vulnerabilidad se encuentra en el soporte que da LibreOffice a la función "COM.MICROSOFT.WEBSERVICE" se trata de una función que se encarga de mostrar datos de Internet o de una intranet en nuestros documentos de LibreOffice Calc.

Función 


Esta función recibe un parámetro que debe ser una URL de cualquier servicio web. Existen una serie de restricciones sobre esta función, devolverá #VALUE! error :

  1. Si no puede obtener los datos del WebService.
  2. Si se devuelve una cadena no válida o que contenga más caracteres que lo permitido por las celdas (longitud máxima: 32767).
  3. Si la URL contiene una cadena de más de 2048 caracteres permitidos en una petición GET
  4. No están soportados los protocolos 'file://' o 'ftp://'


La vulnerabilidad se encuentra en nuestro punto número 4. Esta restricción no está implementada en LibreOffice. Por defecto las celdas no se actualizan, pero si se especifica el tipo de celda como '~error' hará que la celda se actualice cuando se abra el documento.

Explotación

Para explotar esta vulnerabilidad se necesita enviar los archivos desde el usuario actual por lo que se necesita la ruta de su carpeta de usuario, para explotarla solo necesitamos:

Explotación


También podemos hacer una llamada a otros ficheros muchos más importantes.Es posible explotar esta vulnerabilidad en otros formatos que no sean los de LibreOffice.

Impacto y versiones vulnerables
Es muy preocupante la facilidad de enviar cualquier archivo con información sensible.

Por ahora las versiones de LibreOffice vulnerables a este ataque son:

  • LibreOffice anteriores a 5.4.5 y anteriores a 6.0.1
  • Explotable en cualquier plataforma Linux/Windows/macOS


Créditos
Reportada por Mikhail Klementev (@jollheef)


Mario Parra
Más información:

Función COM.MICROSOFT.WEBSERVICE:






domingo, 26 de febrero de 2017

Corregida una vulnerabilidad en LibreOffice

La suite ofimática de código abierto LibreOffice se ha actualizado recientemente para corregir una vulnerabilidad en Calc y Writer que podría permitir a un atacante obtener el contenido de cualquier archivo del sistema.

LibreOffice es una suite ofimática de código abierto y gratuita. Cuenta con aplicaciones de hojas de cálculo (Calc), procesador de textos (Writer), bases de datos (Base), presentaciones (Impress), gráficos vectorial (Draw), y creación y edición de fórmulas matemáticas (Math).

El problema, con CVE-2017-3157, reside en un problema en el uso de objetos incrustados en Calc y Writer. Estos objetos pueden contener una vista previa de su contenido. Un atacante podrá crear un documento que incluya un objeto incrustado consistente en un enlace a un archivo existente en el sistema atacado. Al cargar la previsualización el objeto se actualizará para reflejar el contenido del archivo.

Si LibreOffice se emplea como un servicio online la vista previa de datos podrá empelarse para exponer detalles del entorno en que se ejecute la suite. En el caso de que Calc o Writer se usen como aplicación de escritorio estándar, la vista previa podría ocultarse en secciones ocultas que podrán ser recuperadas por el atacante si el documento se guarda y devuelve al remitente.

En las versiones corregidas de LibreOffice se ha ampliado la característica LinkUpdateMode para añadir controles adicionales a la actualización de vistas previas de objetos incrustados, así como su función anterior para controlar la actualización del contenido del objeto incrustado.

Esta vulnerabilidad se encuentra corregida en LibreOffice 5.1.6, 5.2.5 y 5.3.0 que se encuentran disponibles para su descarga desde la página oficial:

Más información:

CVE-2017-3157 Arbitrary file disclosure in Calc and Writer



Antonio Ropero

Twitter: @aropero

viernes, 1 de julio de 2016

Corregida una vulnerabilidad en LibreOffice

La suite ofimática de código abierto LibreOffice se ha actualizado recientemente para corregir una vulnerabilidad que podría permitir a un atacante lograr la ejecución remota de código.

LibreOffice es una suite ofimática de código abierto y gratuita. Cuenta con aplicaciones de hojas de cálculo (Calc), procesador de textos (Writer), bases de datos (Base), presentaciones (Impress), gráficos vectorial (Draw), y creación y edición de fórmulas matemáticas (Math).

El problema, con CVE-2016-4324, ha sido descubierto por el equipo de investigadores de Cisco Talos. Reside en un uso de memoria después de liberarla en el tratamiento de documentos RTF (Rich Text Format) que contengan tanto hojas de estilo como elementos superíndice. Un documento RTF específicamente diseñado que contenga tanto una hoja de estilo y un elemento superíndice puede provocar que LibreOffice acceda a un puntero no válido que haga referencia a memoria previamente utilizada en el heap. Una manipulación cuidadosa del heap podría permitir la ejecución de código arbitrario. Evidentemente se requiere la interacción del usuario atacado para abrir el archivo.

Para corregir esta vulnerabilidad se ha publicado LibreOffice 5.2.0 y 5.1.4 que se encuentran disponibles para su descarga desde la página oficial:

Más información:

CVE-2016-4324 Dereference of invalid STL iterator on processing RTF file

Vulnerability Spotlight: LibreOffice RTF Vulnerability




Antonio Ropero
Twitter: @aropero


viernes, 19 de febrero de 2016

Corregidas dos vulnerabilidades en LibreOffice

La suite ofimática de código abierto LibreOffice se ha actualizado recientemente para corregir dos vulnerabilidades que podrían permitir a un atacante lograr la ejecución remota de código.

LibreOffice es una suite ofimática de código abierto y gratuita. Cuenta con aplicaciones de hojas de cálculo (Calc), procesador de textos (Writer), bases de datos (Base), presentaciones (Impress), gráficos vectorial (Draw), y creación y edición de fórmulas matemáticas (Math).

El primer problema, con CVE-2016-0794, reside en la comprobación inadecuada de múltiples desplazamientos en el tratamiento de documentos lwp (LotusWordPro). Esto podría permitir la construcción de documentos que provoquen la corrupción de memoria por el desbordamiento de varios límites de búfer.

Por otra parte, con CVE-2016-0795, una comprobación insuficiente de la validez del tratamiento de registros LwpTocSuperLayout. Esto podría permitir la construcción de documentos que provoquen la corrupción de memoria por el desbordamiento del búfer LwpTocSuperLayout.

Para corregir estas vulnerabilidades se ha publicado LibreOffice 5.0.5 y 5.1.0 que se encuentran disponibles para su descarga desde las páginas oficiales:

Más información:

CVE-2016-0794 LotusWordPro Multiple bounds overflows in lwp filter

CVE-2016-0795 LotusWordPro Bounds overflows in LwpTocSuperLayout processing


                                                                                                  
Antonio Ropero
Twitter: @aropero


sábado, 7 de noviembre de 2015

Corregidas vulnerabilidades en OpenOffice y LibreOffice

Las suites ofimáticas de código abierto, LibreOffice y OpenOffice, se han actualizado recientemente para corregir diferentes vulnerabilidades, que podrían permitir a un atacante obtener información sensible o lograr la ejecución remota de código.

Apache OpenOffice y LibreOffice son suites ofimáticas de código abierto y gratuitas. Ambas cuentan con aplicaciones de hojas de cálculo (Calc), procesador de textos (Writer), bases de datos (Base), presentaciones (Impress), gráficos vectorial (Draw), y creación y edición de fórmulas matemáticas (Math).

El primero de los problemas, con CVE-2015-4551, podría permitir a un atacante crear un documento (Writer o Calc) específicamente diseñado de forma que cuando se cargue por el usuario atacado, dará lugar a un error que permitirá insertar, a través de enlaces, documentos de forma invisible. De esta forma, si el usuario graba y devuelve el documento el atacante podrá obtener información sensible del usuario.

Otros fallos residen en un subdesbordamiento de entero en el tratamiento de archivos ODF (CVE-2015-5212) y un desbordamiento de entero en archivos DOC (CVE-2015-5213). Por último, una corrupción de memoria en el tratamiento de marcadores de archivos DOC (CVE-2015-5214). Estas vulnerabilidades podrían permitir a un atacante la ejecución de código arbitrario.

Para corregir estas vulnerabilidades, se han publicado Apache OpenOffice 4.1.2, y LibreOffice 4.4.6 y 5.0.0 que se encuentran disponibles para su descarga desde las páginas oficiales:

Más información:

CVE-2015-4551 Arbitrary file disclosure in Calc and Writer

CVE-2015-4551: Targeted data disclosure

CVE-2015-5212 ODF Integer Underflow (PrinterSetup Length)

CVE-2015-5212: ODF printer settings vulnerability

CVE-2015-5213 DOC piecetable Integer Overflow

CVE-2015-5213: .DOC Document vulnerability

CVE-2015-5214 DOC Bookmark Status Memory Corruption

CVE-2015-5214: .DOC Bookmarks vulnerability



                                                                                                  
Antonio Ropero
Twitter: @aropero


miércoles, 29 de abril de 2015

Corregida vulnerabilidad en OpenOffice y LibreOffice

Las suites ofimáticas de código abierto, LibreOffice y OpenOffice, se han actualizado recientemente para corregir una vulnerabilidad de ejecución remota de código.

Apache OpenOffice y LibreOffice son suites ofimáticas de código abierto y gratuitas. Ambas cuentan con aplicaciones de hojas de cálculo (Calc), procesador de textos (Writer), bases de datos (Base), presentaciones (Impress), gráficos vectorial (Draw), y creación y edición de fórmulas matemáticas (Math).

La vulnerabilidad (con CVE-2015-1774) afecta a documentos HWP, y está causada por un desbordamiento de búfer en el tratamiento del filtro HWP. Este problema podría permitir realizar denegaciones de servicio y lograr ejecutar código arbitrario a través de documentos HWP especialmente manipulados. Se ven afectadas todas las versiones de OpenOffice (versiones 4.1.1 y anteriores) y Libreoffice (versiones anteriores a 4.3.7/4.4.2).

La extensión HWP hace referencia a un tipo concreto de documentos creados con el procesador de textos coreano Hangul Word Processor, con capacidad de escribir y guardar documentos en el idioma coreano. Esto podría limitar las posibilidades de ataques fuera de este país, pero bien por desconocimiento o por un uso de la ingeniería social un atacante podría conseguir que alguien llegue a abrir un archivo malicioso.

Para corregir estas vulnerabilidades, se han publicado Apache OpenOffice 4.1.1, y LibreOffice 4.3.7/4.4.2 que se encuentran disponibles para su descarga desde las páginas oficiales:

Más información:

CVE-2015-1774 Out of bounds write in HWP file filter

OpenOffice HWP Filter Remote Code Execution and Denial of Service Vulnerability


Antonio Ropero

Twitter: @aropero

sábado, 3 de agosto de 2013

Corregidas dos vulnerabilidades en OpenOffice y LibreOffice

Las suites ofimáticas de código abierto, LibreOffice y OpenOffice, se han actualizado recientemente para, entre otros cambios y mejoras, corregir dos vulnerabilidades remotas.

OpenOffice y LibreOffice son suites ofimáticas de código abierto y gratuitas. Ambas cuentan con aplicaciones de hojas de cálculo (Calc), procesador de textos (Writer), bases de datos (Base), presentaciones (Impress), gráficos vectorial (Draw), y creación y edición de fórmulas matemáticas (Math).

Los problemas corregidos permitirían realizar denegaciones de servicio y potencialmente ejecutar código arbitrario a través de documentos Word especialmente manipulados, afectaban a todas las versiones de OpenOffice / Libreoffice (versiones 3.x y anteriores).

La primera vulnerabilidad (con CVE-2013-2189) afecta al formato Microsoft Office Word (DOC), y está causada por el procesamiento de datos PLCF (Plex of Character Positions in File) no válidos, lo que provoca un desbordamiento de búfer.

La segunda vulnerabilidad (con CVE-2013-4156) afecta al formato Microsoft Office Word Macro-Enabled (DOCM), y está causada por una incorrecta gestión de los elementos XML en un documento OOXML al producirse una referencia a puntero nulo.

Ambas vulnerabilidades han sido reportadas por Jeremy Brown de Microsoft Vulnerability Research.

Para corregir estas vulnerabilidades, se han publicado OpenOffice 4.0, y LibreOffice 4.1 que se encuentran disponibles para su descarga desde las páginas oficiales:

Más información:

OpenOffice DOCM Memory Corruption Vulnerability

OpenOffice DOC Memory Corruption Vulnerability

CVE-2013-4156: Microsoft .docm Denial Of Service

CVE-2013-2189: Microsoft .doc Memory Corruption Vulnerability



José Mesa Orihuela


miércoles, 16 de mayo de 2012

Vulnerabilidades en OpenOffice y LibreOffice

Se han revelado tres vulnerabilidades en OpenOffice y LibreOffice que podrían permitir llevar a cabo una denegación de servicio y la ejecución de código arbitrario.

OpenOffice y LibreOffice son suites ofimáticas de código abierto y gratuitas. Ambas cuentan con aplicaciones de hojas de cálculo (Calc), procesador de textos (Writer), bases de datos (Base), presentaciones (Impress), gráficos vectorial (Draw), y creación y edición de fórmulas matemáticas (Math).

Tielei Wang ha descubierto una vulnerabilidad identificada como CVE-2012-1149, que se debe a un error de desbordamiento de enteros en el módulo 'vclmi.dll' al asignar memoria para un objeto de imagen integrado en un documento. Un atacante remoto podría aprovechar esta vulnerabilidad para ejecutar código arbitrario si la víctima abre un documento DOC que incluya un objeto de imagen especialmente manipulado.

Otro problema es un fallo en libwpd que podría causar una sobrescritura de memoria. Este error podría ser explotado por un atacante a través de un documento WordPerfect (con formato WPD) especialmente manipulado, para lograr ejecutar código arbitrario de forma remota. Esta vulnerabilidad ha sido descubierta por Kestutis Gudinavicius, y tiene asignado el identificador CVE-2012-2149.

Sven Jacobias ha reportado otra vulnerabilidad debida a un error de control en la asignación de memoria en los filtros 'msdffimp.cxx' localizados en 'filter/source/msfilter'. Un atacante remoto podría llevar a cabo una denegación de servicio utilizando un documento PowerPoint con registros especialmente manipulados. Se le ha asignado el identificador CVE-2012-2334.

Estas vulnerabilidades afectan a OpenOffice 3.3 y 3.4 Beta en todas las plataformas y a las versiones de LibreOffice anteriores a la 3.5.3.

Para corregir estas vulnerabilidades, se han publicado OpenOffice 3.4, y LibreOffice 3.5.3. Se encuentran disponibles para su descarga desde las páginas oficiales.

Más información:

OpenOffice.org integer overflow error in vclmi.dll module when
allocating memory for an embedded image object

OpenOffice.org memory overwrite vulnerability

Vulnerabilities related to malformed Powerpoint files in
OpenOffice.org 3.3.0

CVE-2012-1149 Integer overflows in graphic object loading

CVE-2012-2334 Denial of Service with malformed .ppt files



Juan José Ruiz


domingo, 1 de abril de 2012

Solucionada grave vulnerabilidad en diversas suites ofimáticas libres


El investigador Timothy D. Morgan de la firma VSR Security ha descubierto una vulnerabilidad (CVE-2012-0037) en el componente 'libraptor' utilizado por diversas suites ofimáticas de tipo libre/GNU para interpretar documentos XML bajo el formato Open Document File (ODF). LibreOffice, OpenOffice, AbiWord y KOffice se verían afectadas entre otras.

OpenOffice (Apache) ha determinado que la vulnerabilidad tendría un impacto de revelación de información. LibreOffice ha considerado un riesgo mayor, elevándolo a ejecución remota de código. Las actualizaciones 3.4.6/3.5.1 de LibreOffice la corrigen y existe un parche para la versión de OpenOffice 3.3.

El fallo residiría en una incorrecta política de seguridad a la hora de interpretar documentos XML que utilicen entidades de declaración personalizadas, y usen la librería afectada (libraptor), puesto que no controla la carga de entidades externas.

Esto permitiría un ataque de tipo XXE (XML External Entity) facilitando el robo de información o la aceptación de contenido externo a través de canales no seguros. Crearía una vía para la ejecución remota de código arbitrario, a través de documentos ODF (Open Document Format, por ejemplo los ".odt") especialmente manipulados.

Un ejemplo de la vulnerabilidad:

Un documento ODF utiliza compresión ZIP y está compuesto por diferentes archivos en su estructura, en particular, un “manifest.rdf” estructurado mediante RDF/XML.

RDF (Resource Description Framework) es utilizado para guardar metadatos asociados con determinados elementos de un documento y en el fichero manifest.rdf, se pueden hacer referencias a ficheros RDF secundarios, albergados en la propia estructura del documento ODF o externos a él (vía HTTP o FTP).

Tomemos como ejemplo un .RDF malicioso embebido en un documento ODF.:


Éste sería capaz de leer el contenido de "win.ini" de nuestro sistema y lo incluiría luego en los metadatos propios del documento ODF, quedando de esta manera (el contenido de win.ini se observa más abajo):


Este simple ejemplo puede potenciarse hasta conseguir un impacto mucho mayor, dependiendo de la implementación hecha de la librería afectada en cada software:

  • Un atacante podría crear un sitio web con un fichero .odt compuesto por un formulario configurado para reenviarse al atacante.
     
  • El usuario descarga o recibe el fichero, lo rellena y lo guarda, sin saber que está siendo enviado.
     
  • El atacante sólo tiene que descomprimir el ficheor ODF para averiguar los ficheros de configuración de la víctima, o cualquier otros documento que resida en su sistema.

Se recomienda actualizar las suites ofimáticas afectadas a través de los canales oficiales de cada fabricante.

Más información:

libraptor - XXE in RDF/XML File Interpretation

CVE-2012-0037: OpenOffice.org data leakage vulnerability

CVE-2012-0037: XML Entity Expansion flaw by processing RDF file


José Mesa Orihuela