Die Organisation The Document Foundation hat die Korrekturversionen des freien Büropakets LibreOffice 7.2.4 und 7.1.8 veröffentlicht, in denen die mitgelieferte kryptografische Bibliothek NSS bis zur Version 3.73.0 aktualisiert wurde. Das Update behebt eine kritische Sicherheitsanfälligkeit in NSS (CVE-2021-43527), die über LibreOffice ausgenutzt werden kann. Diese Schwachstelle ermöglicht die Ausführung eigenen Codes bei der Überprüfung einer speziell gestalteten digitalen Signatur eines Dokuments. Die Versionen werden als Hotfix kategorisiert und umfassen nur eine Änderung. Fertige Installationspakete sind für die Plattformen Linux, macOS und Windows vorbereitet.
Quelle: opennet.ru