Pärast viie kuu arendustööd ja seitsme ja pool aastat alates eelmisest olulise väljaande kuupäevast on loodud parandusväljaanne Apache OpenOffice 4.1.11, mis pakub 12 parandust. Valmis paketid on valmistatud Linuxi, Windowsi ja macOS-i jaoks.
Uues väljaandes on kõrvaldatud kolm haavatavust:
- CVE-2021-33035 — võimaldab koodi täitmist, kui avatakse spetsiaalselt vormindatud DBF formaadis fail. Probleem on tingitud sellest, et OpenOffice sõltus DBF-failide päistes fieldLength ja fieldType väärtustest mitte kontrollides, kas tegelik andmetüüp väljade kauguses on korrektne. Rünnaku sooritamiseks on võimalik fieldType väärtuses määrata tüüp INTEGER, kuid sisestada suurem suurus ja määrata fieldLength väärtus, mis ei vasta INTEGER-tüüpi andmete suurusele, mis toob kaasa andmevälja lõppude kirjutamise väljapoole eraldatud puhvrit. Omandatud puhvri ülevoolu tulemusena on võimalik üle kirjutada tagastuse viitaja funktsioonist ja rakendada tagasipööramise programmeerimise (ROP - Return-Oriented Programming) meetodeid, et saavutada oma koodi täitmine.
- CVE-2021-40439 — «Billion laughs» DoS-rünnak (XML pomm), mis põhjustab süsteemiressursside ammendamist spetsiaalselt koostatud dokumendi töötlemisel.
- CVE-2021-28129 — DEB-pakendi sisu paigaldati süsteemi mitte root-kasutajana.
Turvaprobleemidega seotud muudatused:
- Abiosades tekstide fondi suurust on suurendatud.
- Menüüsse Insert on lisatud suvand Fontworki fondiefektide haldamiseks.
- Menüüs File on lisatud puuduv ikoon PDF-i eksportimise funktsioonile.
- Probleem, mis põhjustas diagrammide kadumise ODS-formaadis salvestamisel, on lahendatud.
- Probleem, mis takistas teatud kasulike funktsioonide tööd, kuna eelmisel väljaandel lisati tegevuse kinnitamise dialoog (nt dialoog ilmus, kui viidati dokumentide osale), on lahendatud.
Allikas: opennet.ru
