Après cinq mois de développement et sept ans et demi depuis la dernière version majeure, un correctif pour le pack bureautique Apache OpenOffice 4.1.11 a été élaboré, proposant 12 corrections. Des paquets compilés sont disponibles pour Linux, Windows et macOS.
La nouvelle version corrige trois vulnérabilités :
- CVE-2021-33035 — permet l'exécution de code lors de l'ouverture d'un fichier DBF spécialement conçu. Le problème est causé par le fait qu'OpenOffice s'appuyait sur les valeurs fieldLength et fieldType dans l'en-tête des fichiers DBF lors de l'allocation de mémoire, sans vérifier la correspondance avec le type de données réel dans les champs. Pour mener une attaque, on peut spécifier la valeur de fieldType comme INTEGER, mais en plaçant des données de taille supérieure et en indiquant une valeur de fieldLength ne correspondant pas à la taille des données de type INTEGER, ce qui entraînera un débordement de tampon. En conséquence, un débordement de tampon contrôlé peut écraser le pointeur de retour de la fonction et, à l'aide de techniques de programmation orientée retour (ROP — Return-Oriented Programming), permettre l'exécution de son propre code.
- CVE-2021-40439 — attaque DoS de type «Billion laughs» (bombe XML), entraînant l'épuisement des ressources système disponibles lors du traitement d'un document spécialement conçu.
- CVE-2021-28129 — le contenu du paquet DEB était installé sur le système sans utilisateur root.
Modifications non liées à la sécurité :
- La taille de la police a été augmentée dans les textes de la section d'aide.
- Le menu Insert a été complété par un élément pour gérer les effets de police Fontwork.
- Le menu File a été ajouté avec l'icône manquante pour la fonction d'exportation en PDF.
- Un problème de perte de graphiques lors de l'enregistrement au format ODS a été résolu.
- Un problème de blocage de certaines fonctionnalités utiles par un dialogue de confirmation d'opération, ajouté dans la version précédente (par exemple, le dialogue apparaissait lors de la référence à une section dans le même document), a été résolu.
Source : opennet.ru
