Մ hampir երկու տարի անց նախորդ թարմացումից, հրապարակվել է Apache OpenOffice 4.1.16 օֆիսային խումբը, որտեղ տանը վերացվել է 7 խոցելիություն և շտկվել մի քանի սխալներ: Վճռված փաթեթները պատրաստվել են Linux, Windows և macOS-ի համար.
Վերացված խոցելիությունները:
- CVE-2025-64406 — փոփոխություն բուֆերի սահմանն ու CSV ձևաչափով հատուկ ձևավորված ֆայլերի ներմուծումը: Սա կարող է հանգեցնել հիշողության մեջ տվյալների վերագրման և համակարգում սեփական կոդի կատարումը:
- CVE-2025-64407 — URL загрузավորման ֆունկցիան կարող էր օգտագործվել խաբելու փուլին արտաքին սերվեր Օգտագործողներին անտեղյակ թողնելով, իններց էլ օգտագործել ENV փոփոխականներ և INI ֆայլերից արժեքներ: նման արտաքին հղումներ կարող էին տարբեր կարգավորումներ և ENV փոփոխականներ փոխանցել:
- CVE-2025-64401, CVE-2025-64402, CVE-2025-64403, CVE-2025-64404, CVE-2025-64405 — հնարավոր է ներբեռնել արտաքին բովանդակություն փաստաթղթին, առանց օգտագործողի գործողության հաստատման, iframe-ով, OLE օբյեկտներով, Calc-ի արտաքին տվյալների աղբյուրներով, DDE-Ճանաչվածություններով և ֆոնային նկարներով կամ խաղաթղթերով: Խնդիրները ծագել են փաստաթղթում արտաքին հղումների անմարդկային ներմուծման հնարավորությամբ:
Անվանկության հետ չհասունացած փոփոխությունների շարքում՝
- Արաւշտ գալու ODF 1.2 ֆորմատում փաստաթղթերի Encryption-ի փոխանցումը AES-256 ալգորիթմի օգտագործմամբ:
- MathML ստանդարտի հետ կապված համատեղելիության ավելացում:
- Ջնջվել է չօգտագործված bmpmaker մոդուլը:
- macOS շարժակող платформայում ավտոմատ թարմացումների ստուգում отключվել է, ինչը հանգեցրել է միմյանց արգելափակման:
- Ավելի քան 18 խնդիրների է լուծվել, որոնց թվում են թարմացում ստուգելու փուլում կախվելը, Draw/Impress սլայդի масштабներ չլինելը, որոշ CSV ֆայլերի չճանաչելը, որոշ шрифтовերի պատճառով մեկնարկի аварийное завершение, վերջերս բացված փաստաթղթերի ցուցակի անհաջող մաքրում:
Ընտանիք: opennet.ru
