Demək olar ki, iki ildən sonra Apache OpenOffice 4.1.16 ofis paketinin düzəliş buraxılışı dərc edilib, burada 7 boşluq aradan qaldırılıb və bir neçə səhv düzəldilib. Paketlər Linux, Windows və macOS üçün hazırlanmışdır.
Aradan qaldırılan boşluqlar:
- CVE-2025-64406 — CSV formatında xüsusi işləndirilmiş faylların idxalında tampon sərhədini aşıb keçmək. Potensial boşluq yaddaşda məlumatların üstünü yazmasına və sistemdə öz kodunun icra edilməsinə səbəb ola bilər.
- CVE-2025-64407 — URL yükləmə funksiyası xarici server mühit dəyişənləri və INI fayllarından dəyərlərin ötürülməsi üçün istifadə edilə bilərdi, belə ki, istifadəçinin xəbəri olmadan xüsusi işləndirilmiş xarici bağlantılara malik sənəd açılırdı. Belə bağlantıların arqumentləri arasında müxtəlif parametrlərin və mühyt dəyişənlərin ötürülməsi mümkündür.
- CVE-2025-64401, CVE-2025-64402, CVE-2025-64403, CVE-2025-64404, CVE-2025-64405 — istifadəçinin əməliyyatı təsdiq etməsi olmadan sənədə xarici məzmunun yüklənməsi üçün iframe, OLE obyektləri, Calc-da xarici məlumat mənbələri, DDE funksiyaları və fon şəkilləri ilə manipulyasiya yolu ilə imkan yaradır. Problemlər, istifadəçini xəbərdar etmədən xarici bağlantılardan gələn məzmunun sənədə daxil edilməsi imkanı səbəbindən yaranır.
Təhlükəsizlik ilə əlaqəli olmayan dəyişikliklər arasında:
- ODF 1.2 formatında sənədlərin AES-256 alqoritmi ilə şifrələnməsi dəstəyi həyata keçirilib.
- MathML spesifikasiyası ilə uyğunluq artırılıb.
- İstifadə olunmayan «bmpmaker» modulu silinmişdir.
- macOS platformasında yeniləmə yoxlamasının avtomatik keçirilməsi deaktiv edilib, bu da qarşılıqlı bloklanmaya səbəb olurdu.
- Yeniləmə yoxlanılması mərhələsində yüklənmənin dayanması, Draw/Impress-də səhifə dəyişəndə böyütmə sürgüsünün itməsi, bəzi CSV fayllarının qeyri-dəqiq təhlili, bəzi fontların mövcudluğu zamanı proqramın qəza ilə dayandırılması və açılmış sənədlərin son siyahısının qeyri-dəqiq təmizlənməsi daxil olmaqla, 18 problem düzəldilmişdir.
Mənbə: opennet.ru
