Veröffentlichung von Apache OpenOffice 4.1.16 zur Behebung eines Buffer-Überlaufs bei der Verarbeitung von CSV-Dateien

Nach fast zwei Jahren seit dem letzten Update wurde die Korrekturversion des Office-Pakets Apache OpenOffice 4.1.16 veröffentlicht, in der 7 Sicherheitsanfälligkeiten behoben und mehrere Fehler korrigiert wurden. Die bereitgestellten Pakete sind für Linux, Windows und macOS vorbereitet.

Behobene Sicherheitsanfälligkeiten:

  • CVE-2025-64406 — Pufferüberlauf beim Import von speziell formatierten CSV-Dateien. Diese Sicherheitsanfälligkeit kann möglicherweise zu einer Überschreibung von Daten im Speicher und zur Ausführung von eigenem Code im System führen.
  • CVE-2025-64407 — Die URL-Ladefunktion konnte verwendet werden, um Server Umgebungsvariablen und Werte aus INI-Dateien beim Öffnen eines Dokuments mit speziell formatierten externen Links zu übertragen, die ohne das Wissen des Benutzers geladen werden. Zu den Argumenten solcher Links gehörten verschiedene Einstellungen und Umgebungsvariablen.
  • CVE-2025-64401, CVE-2025-64402, CVE-2025-64403, CVE-2025-64404, CVE-2025-64405 — Möglichkeit, externen Inhalt in ein Dokument zu laden, ohne dass der Benutzer der Operation zustimmen muss, durch Manipulationen mit iframes, OLE-Objekten, externen Datenquellen in Calc, DDE-Funktionen und Hintergrundbildern. Die Probleme wurden durch die Möglichkeit verursacht, externe Links in das Dokument einzufügen, deren Inhalt ohne Benachrichtigung des Benutzers geladen wird.

Unter den nicht mit Sicherheit verbundenen Änderungen:

  • Die Unterstützung für die Verschlüsselung von Dokumenten im ODF 1.2-Format mit dem AES-256-Algorithmus wurde implementiert.
  • Die Kompatibilität mit der MathML-Spezifikation wurde verbessert.
  • Das ungenutzte Modul „bmpmaker“ wurde entfernt.
  • Auf der macOS-Plattform wurde die automatische Überprüfung auf Updates deaktiviert, die zu gegenseitigen Blockierungen führte.
  • Insgesamt wurden 18 Probleme behoben, darunter das Einfrieren beim Laden in der Update-Prüfungsphase, das Verschwinden des Zoomreglers bei Seitenwechsel in Draw/Impress, falsches Parsen bestimmter CSV-Dateien, ein Absturz beim Start bei Vorhandensein bestimmter Schriftarten und eine fehlerhafte Bereinigung der Liste der zuletzt geöffneten Dokumente.

Quelle: opennet.ru

60GB SSD 8Gb DDR4