Lanzamiento de Apache OpenOffice 4.1.16 con la solución de desbordamientos de búfer al procesar archivos CSV

Después de casi dos años desde la última actualización, se ha publicado una versión corregida del paquete de oficina Apache OpenOffice 4.1.16, en la que se han solucionado 7 vulnerabilidades y varios errores. Los paquetes listos están preparados para Linux, Windows y macOS.

Vulnerabilidades corregidas:

  • CVE-2025-64406 — desbordamiento de búfer al importar archivos CSV especialmente diseñados. Esta vulnerabilidad puede permitir la sobrescritura de datos en memoria y la ejecución de código propio en el sistema.
  • CVE-2025-64407 — la función de carga de URL podría ser utilizada para transmitir variables de entorno y valores de archivos INI al abrir un documento con enlaces externos especialmente diseñados, cargados sin el conocimiento del usuario. Entre los argumentos de tales enlaces se permitía la transmisión de varios ajustes y variables de entorno. servidor CVE-2025-64401, CVE-2025-64402, CVE-2025-64403, CVE-2025-64404, CVE-2025-64405 — posibilidad de cargar contenido externo en el documento sin la confirmación del usuario mediante manipulaciones con iframe, objetos OLE, fuentes de datos externas en Calc, funciones DDE y fondos de imágenes. Los problemas fueron causados por la posibilidad de inclusión en el documento de enlaces externos cuyo contenido se carga sin notificar al usuario.
  • Se ha implementado el soporte para el cifrado de documentos en formato ODF 1.2 utilizando el algoritmo AES-256.

Entre los cambios no relacionados con la seguridad:

  • Se ha mejorado la compatibilidad con la especificación MathML.
  • Se ha eliminado el módulo no utilizado "bmpmaker".
  • En la plataforma macOS se ha desactivado la verificación automática de actualizaciones, que provocaba bloqueos mutuos.
  • Se han corregido 18 problemas, entre los que se incluyen la congelación de la carga durante la verificación de actualizaciones, la desaparición del control deslizante de zoom al cambiar de página en Draw/Impress, errores en el análisis de algunos archivos CSV, fallos al iniciar con ciertas fuentes y la limpieza incorrecta de la lista de documentos abiertos recientemente.
  • Después de casi dos años desde la última actualización, se ha publicado una versión corregida del paquete de oficina Apache OpenOffice 4.1.16, en la que se han solucionado 7 vulnerabilidades y varios errores.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster