خانه » CVE-2025-0514

CVE-2025-0514

اجرای بدون شرط مسیرهای اجرایی لینکهای ویندوز هنگام فعال‌سازی

توسط Vulnerbyte Alerts

چکیده

یک آسیب‌پذیری در LibreOffice تا نسخه 24.8.4 شناسایی شده است. این نقص در بخشی از مدیریت لینکهای اجرایی ویندوز (Windows Executable Hyperlink Target Handler) قرار دارد. این آسیب‌پذیری به دلیل اعتبارسنجی نادرست در ورودی رخ می‌دهد. این مشکل با شناسه CVE-2025-0514 ثبت شده است.

حمله می‌تواند از راه دور انجام شود. توصیه می‌شود که LibreOffice به نسخه 24.8.5 ارتقا داده شود.

توضیحات

این آسیب‌پذیری به مهاجمان اجازه می‌دهد که لینکهای اجرایی ویندوز را بدون هیچ محدودیتی هنگام فعال‌سازی اجرا کنند. این مشکل بر اساس CWE-20 طبقه‌بندی شده است، که نشان می‌دهد محصول ورودی‌ها را به‌درستی بررسی نمی‌کند و در نتیجه می‌تواند داده‌های نادرست را پردازش کند. این نقص بر محرمانگی، یکپارچگی، و دسترس‌پذیری تأثیر می‌گذارد.

این مشکل تمام نسخه‌های LibreOffice از 24.8 تا قبل از 24.8.5 را تحت تأثیر قرار می‌دهد.

سطح دشواری اکسپلویت این آسیب‌پذیری بالا ارزیابی شده است. حمله از راه دور امکان‌پذیر است و نیازی به احراز هویت ندارد. برای اکسپلویت این نقص، تعامل کاربر و قربانی مورد نیاز است.

CVSS

Score Severity Version Vector String
7.2 HIGH 3.1 CVSS:4.0/AV:L/AC:H/AT:N/PR:N/UI:P/VC:H/VI:L/VA:H/SC:H/SI:H/SA:H

لیست محصولات آسیب پذیر

Versions Product
affected from 24.8 before < 24.8.5 LibreOffice

 لیست محصولات بروز شده

Versions Product
24.8.5 LibreOffice

 نتیجه گیری

ارتقا به نسخه 24.8.5 این آسیب‌پذیری را برطرف می‌کند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-0514
  2. https://www.cvedetails.com/cve/CVE-2025-0514/
  3. https://www.libreoffice.org/about-us/security/advisories/cve-2025-0514
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-0514
  5. https://vuldb.com/?id.296910
  6. https://cwe.mitre.org/data/definitions/20.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید