Peaaegu kahe aasta möödudes eelmisest vÀrskendusest on vÀlja antud korrektsiooniversioon kontoripaketist Apache OpenOffice 4.1.16, milles on kÔrvaldatud 7 haavatavust ja parandatud mitmeid vigu. Valmis paketid on ette valmistatud Linuxi, Windowsi ja macOS-i jaoks.
KĂŒsimused, mis on kĂ”rvaldatud:
- CVE-2025-64406 â mĂ€lupuhvri ĂŒletĂ€itumine, kui imporditakse spetsiaalselt vormindatud CSV-faile. Potentsiaalselt vĂ”ib haavatavus viia sĂŒsteemis andmete ĂŒle kirjutamiseni ja oma koodi tĂ€itmiseni.
- CVE-2025-64407 â URL-i laadimise funktsiooni vĂ”idi kasutada vĂ€listele server keskkonnamuutujate ja INI-failidest saadud vÀÀrtuste edastamiseks, kui avati dokument spetsiaalselt vormindatud vĂ€liste linkidega, mis laaditi kasutaja teadmata. Nende linkide argumentide hulgas lubati erinevate seadistuste ja keskkonnamuutujate edastamine.
- CVE-2025-64401, CVE-2025-64402, CVE-2025-64403, CVE-2025-64404, CVE-2025-64405 â vĂ”imalus laadida dokumenti vĂ€l conteĂșdo ilma kasutaja tegevust kinnitamata iframeâide, OLE-objektide, Calc'i vĂ€listest andmeallikatest, DDE-funktsioonide ja taustapiltide kaudu manipuleerimisega. Probleemid tulenevad vĂ”imalusest asendada dokumendis vĂ€liseid linke, mille sisu laaditakse kasutajat teavitamata.
Turvalisusega mitteseotud muudatuste seas:
- Tugi dokumentide krĂŒptimisele ODF 1.2 formaadis, kasutades AES-256 algoritmi.
- Parandatud ĂŒhilduvus MathML spetsifikatsiooniga.
- Eemaldatud kasutamata moodul "bmpmaker".
- macOS platvormil on automaatne vĂ€rskenduste kontroll vĂ€lja lĂŒlitatud, mis pĂ”hjustas vastastikuse blokeerimise.
- Parandatud 18 probleemi, sealhulgas laadimise jÀÀmine vĂ€rskenduste kontrollimise etappi, suurendusklaasi slaidrihma kadumine lehevahetusel Draw/Impressis, mĂ”nede CSV-failide vale analĂŒĂŒs, kĂ€ivitamise nurjumine teatud fontide olemasolul, vale töötluse hiljuti avatud dokumentide loendis.
Allikas: opennet.ru
