De makers van officesoftware LibreOffice roepen gebruikers op om een beschikbaar gestelde update zo snel mogelijk te installeren. De update verhelpt een kwetsbaarheid in de WebP-library, die eerder nog bij zeroday-aanvallen op Google Chrome-gebruikers werd gebruikt. WebP is een door Google ontwikkeld bestandsformaat dat de formaten JPEG, PNG en GIF zou moeten vervangen.
Een kwetsbaarheid in de library, waar naast Chrome ook allerlei andere software gebruik van maakt, laat een aanvaller willekeurige code op het systeem uitvoeren als er een malafide WebP-afbeelding wordt verwerkt. Het beveiligingslek werd in eerste instantie aangeduid als CVE-2023-4863, maar heeft nu ook het nummer CVE-2023-5129 toegewezen gekregen. De impact van de kwetsbaarheid is op een schaal van 1 tot en met 10 beoordeeld met een 10.0.
Een groot aantal producten maakt gebruik van de WebP-library, waaronder ook LibreOffice. Vanwege het beveiligingslek is besloten om LibreOffice 7.6.2 Community en LibreOffice 7.5.7 Community eerder uit te brengen. Gebruikers van de software worden opgeroepen de nieuwe versies 'zo snel mogelijk' te installeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.