Después de cinco meses de desarrollo y siete años y medio desde la última versión significativa, se ha lanzado una actualización correctiva del paquete de oficina Apache OpenOffice 4.1.11, que incluye 12 correcciones. Los paquetes están disponibles para Linux, Windows y macOS.
En esta nueva versión se han corregido tres vulnerabilidades:
- CVE-2021-33035 — permite la ejecución de código al abrir un archivo DBF especialmente diseñado. El problema se debe a que, al asignar memoria, OpenOffice confiaba en los valores de fieldLength y fieldType en el encabezado de los archivos DBF, sin verificar si el tipo de datos real en los campos coincidía. Para realizar un ataque, se puede especificar en el valor de fieldType el tipo INTEGER, pero colocar datos de mayor tamaño y establecer un valor de fieldLength que no corresponda al tamaño de los datos con tipo INTEGER, lo que provocará que los datos del campo se escriban más allá del búfer asignado. Como resultado de un desbordamiento de búfer controlado, se puede sobrescribir el puntero de retorno de la función y, mediante técnicas de programación orientada al retorno (ROP — Return-Oriented Programming), se puede ejecutar código propio.
- CVE-2021-40439 — un ataque DoS de tipo “Billion laughs” (bomba XML), que conduce al agotamiento de los recursos del sistema al procesar un documento especialmente diseñado.
- CVE-2021-28129 — el contenido del paquete DEB se instalaba en el sistema sin el usuario root.
Cambios no relacionados con la seguridad:
- Se ha aumentado el tamaño de la fuente en los textos de la sección de ayuda.
- En el menú Insertar se ha añadido una opción para gestionar los efectos de las fuentes Fontwork.
- En el menú Archivo se ha añadido el icono faltante para la función de exportación a PDF.
- Se ha solucionado el problema de pérdida de gráficos al guardar en formato ODS.
- Se ha resuelto el problema de bloqueo de algunas funciones útiles debido al diálogo de confirmación de operación añadido en la versión anterior (por ejemplo, el diálogo aparecía al hacer referencia a una sección dentro del mismo documento).
Fuente: opennet.ru
