PÀrast viie kuu arendustööd ja seitsme ja pool aastat alates eelmisest olulise vÀljaande kuupÀevast on loodud parandusvÀljaanne Apache OpenOffice 4.1.11, mis pakub 12 parandust. Valmis paketid on valmistatud Linuxi, Windowsi ja macOS-i jaoks.
Uues vÀljaandes on kÔrvaldatud kolm haavatavust:
- CVE-2021-33035 â vĂ”imaldab koodi tĂ€itmist, kui avatakse spetsiaalselt vormindatud DBF formaadis fail. Probleem on tingitud sellest, et OpenOffice sĂ”ltus DBF-failide pĂ€istes fieldLength ja fieldType vÀÀrtustest mitte kontrollides, kas tegelik andmetĂŒĂŒp vĂ€ljade kauguses on korrektne. RĂŒnnaku sooritamiseks on vĂ”imalik fieldType vÀÀrtuses mÀÀrata tĂŒĂŒp INTEGER, kuid sisestada suurem suurus ja mÀÀrata fieldLength vÀÀrtus, mis ei vasta INTEGER-tĂŒĂŒpi andmete suurusele, mis toob kaasa andmevĂ€lja lĂ”ppude kirjutamise vĂ€ljapoole eraldatud puhvrit. Omandatud puhvri ĂŒlevoolu tulemusena on vĂ”imalik ĂŒle kirjutada tagastuse viitaja funktsioonist ja rakendada tagasipööramise programmeerimise (ROP - Return-Oriented Programming) meetodeid, et saavutada oma koodi tĂ€itmine.
- CVE-2021-40439 â «Billion laughs» DoS-rĂŒnnak (XML pomm), mis pĂ”hjustab sĂŒsteemiressursside ammendamist spetsiaalselt koostatud dokumendi töötlemisel.
- CVE-2021-28129 â DEB-pakendi sisu paigaldati sĂŒsteemi mitte root-kasutajana.
Turvaprobleemidega seotud muudatused:
- Abiosades tekstide fondi suurust on suurendatud.
- MenĂŒĂŒsse Insert on lisatud suvand Fontworki fondiefektide haldamiseks.
- MenĂŒĂŒs File on lisatud puuduv ikoon PDF-i eksportimise funktsioonile.
- Probleem, mis pÔhjustas diagrammide kadumise ODS-formaadis salvestamisel, on lahendatud.
- Probleem, mis takistas teatud kasulike funktsioonide tööd, kuna eelmisel vÀljaandel lisati tegevuse kinnitamise dialoog (nt dialoog ilmus, kui viidati dokumentide osale), on lahendatud.
Allikas: opennet.ru
