Peaaegu kahe aasta pÀrast viimase vÀrskenduse avaldamist on vÀlja antud korrigeeriv versioon kontoripaketist Apache OpenOffice 4.1.16, milles on kÔrvaldatud 7 haavatavust ja parandatud mitmeid vigu. Valmis pakette on ette valmistatud Linuxi, Windowsi ja macOS-i jaoks.
KĂŒljest eemaldatud haavatavused:
- CVE-2025-64406 â mĂ€lupiiri ĂŒletamine spetsiaalselt vormindatud CSV-failide importimisel. Potentsiaalne haavatavus vĂ”ib viia andmete ĂŒlekirjutamiseni mĂ€lus ja vĂ”imaldada oma koodi tĂ€itmist sĂŒsteemis.
- CVE-2025-64407 â URL-i laadimise funktsiooni vĂ”idi kasutada, et edastada server keskkonnamuutujaid ja vÀÀrtusi INI-failidest dokumendi avamisel spetsiaalselt kujundatud vĂ€listest linkidest, mis laaditi kasutaja teadmata. Selliste linkide argumentide seas lubati edastada erinevaid seadeid ja keskkonnamuutujaid.
- CVE-2025-64401, CVE-2025-64402, CVE-2025-64403, CVE-2025-64404, CVE-2025-64405 â vĂ”imalus laadida dokumenti vĂ€liseid sisu ilma kasutaja tegevuse kinnitamiseta, manipuleerides iframe'idega, OLE-objektidega, vĂ€liste andmeallikatega Calc'is, DDE-funktsioonidega ja taustapiltidega. Probleemid on tingitud vĂ”imalusest sisestada dokumenti vĂ€liseid linke, mille sisu laaditakse kasutajat teavitamata.
Ohutusega mitteseotud muudatused:
- Rakendatud ODF 1.2 dokumendi krĂŒpteerimise tugi AES-256 algoritmi kasutamisega.
- Suurendatud ĂŒhilduvust MathML spetsifikatsiooniga.
- Eemaldatud kasutamata moodul "bmpmaker".
- macOS platvormil on keelatud automaatne vÀrskenduste kontroll, mis viis omavahelisse blokeerimisse.
- Parandatud 18 probleemi, sealhulgas laadimise hangumine vÀrskenduste kontrollimise etapis, suurendusriistiku kadumine Draw/Impress'i lehe vahetamisel, mÔne CSV-faili vale tÔlgendamine, mÔningate fontide olemasolu tÔttu rakenduse kokkuvarisemine ja hiljuti avatud dokumentide nimekirja vale puhastamine.
Allikas: opennet.ru
