Dopo cinque mesi di sviluppo e sette anni e mezzo dalla precedente versione significativa, è stata rilasciata una versione correttiva del pacchetto office Apache OpenOffice 4.1.11, che offre 12 correzioni. I pacchetti pronti sono stati preparati per Linux, Windows e macOS.
Nella nuova versione sono state risolte tre vulnerabilità:
- CVE-2021-33035 — consente l'esecuzione di codice aprendo un file formalmente progettato in formato DBF. Il problema è causato dal fatto che, durante l'allocazione della memoria, OpenOffice si basava sui valori fieldLength e fieldType nell'intestazione dei file DBF, senza controllare la corrispondenza con il tipo di dati effettivo nei campi. Per effettuare un attacco, è possibile specificare nel valore fieldType il tipo INTEGER, ma posizionare dati di dimensioni maggiori e specificare un valore fieldLength non corrispondente alla dimensione dei dati di tipo INTEGER, il che porterà a scrivere una parte dei dati del campo oltre il buffer allocato. In seguito a un overflow di buffer controllato, sarà possibile sovrascrivere il puntatore di ritorno della funzione e, utilizzando tecniche di programmazione orientata al ritorno (ROP - Return-Oriented Programming), eseguire il proprio codice.
- CVE-2021-40439 — attacco DoS di tipo 'Billion laughs' (bomba XML) che porta all'esaurimento delle risorse di sistema disponibili durante l'elaborazione di un documento formalmente progettato.
- CVE-2021-28129 — il contenuto del pacchetto DEB veniva installato nel sistema non sotto l'utente root.
Modifiche non relative alla sicurezza:
- Aumentata la dimensione del carattere nei testi della sezione Aiuto.
- Nel menu Inserisci è stato aggiunto un punto per gestire gli effetti dei caratteri Fontwork.
- Nel menu File è stata aggiunta l'icona mancante per la funzione di esportazione in PDF.
- Risolto un problema con la perdita di grafici durante il salvataggio in formato ODS.
- Risolto un problema con il blocco di alcune funzioni utili a causa della finestra di conferma dell'operazione aggiunta nell'ultima versione (ad esempio, la finestra veniva visualizzata quando si faceva riferimento a una sezione nello stesso documento).
Fonte: opennet.ru
