След пет месеца разработка и седем години и половина от последното значително издание, беше формулирано коригиращо издание на офис пакета Apache OpenOffice 4.1.11, в което са предложени 12 поправки. Достъпните пакети са подготвени за Linux, Windows и macOS.
В новото издание са отстранени три уязвимости:
- CVE-2021-33035 — позволява изпълнение на код при отваряне на специално оформен файл в формат DBF. Проблемът възниква, защото при заделяне на памет OpenOffice разчита на стойностите fieldLength и fieldType в заглавката на файловете DBF, без да проверява съответствието на фактическия тип данни в полетата. За извършване на атака е възможно да се определи в стойността fieldType тип INTEGER, но да се поставят данни с по-голям размер и да се указват стойности на fieldLength, които не съответстват на размера на данните с тип INTEGER, което води до записване на крайни данни извън заделения буфер. В резултат на контролирано препълване на буфера може да се пренапише указателя за връщане от функцията и с помощта на техники за връщане-ориентирано програмиране (ROP — Return-Oriented Programming) да се изпълни собствен код.
- CVE-2021-40439 — DoS-атака от клас "Billion laughs" (XML бомба), водеща до изчерпване на наличните системни ресурси при обработка на специално оформен документ.
- CVE-2021-28129 — съдържанието на DEB пакета се инсталира в системата без потребителя root.
Промени, несвързани със сигурността:
- Увеличен е размерът на шрифта в текстовете на раздела за помощ.
- В менюто Insert е добавен елемент за управление на ефектите на шрифтовете Fontwork.
- В менюто File е добавена отсъстваща иконка за функцията за експортиране в PDF.
- Решен е проблем с изгубване на диаграми при запазване в формат ODS.
- Решен е проблем с блокиране на някои полезни функции от диалоговия прозорец за потвърждение на операцията, добавен в предишното издание (например, диалогът се появяваше при линк към раздел в същия документ).
Източник: opennet.ru
