Rilascio di Apache OpenOffice 4.1.11

Dopo cinque mesi di sviluppo e sette anni e mezzo dalla precedente versione significativa, è stata rilasciata una versione correttiva del pacchetto office Apache OpenOffice 4.1.11, che offre 12 correzioni. I pacchetti pronti sono stati preparati per Linux, Windows e macOS.

Nella nuova versione sono state risolte tre vulnerabilità:

  • CVE-2021-33035 — consente l'esecuzione di codice aprendo un file formalmente progettato in formato DBF. Il problema è causato dal fatto che, durante l'allocazione della memoria, OpenOffice si basava sui valori fieldLength e fieldType nell'intestazione dei file DBF, senza controllare la corrispondenza con il tipo di dati effettivo nei campi. Per effettuare un attacco, è possibile specificare nel valore fieldType il tipo INTEGER, ma posizionare dati di dimensioni maggiori e specificare un valore fieldLength non corrispondente alla dimensione dei dati di tipo INTEGER, il che porterà a scrivere una parte dei dati del campo oltre il buffer allocato. In seguito a un overflow di buffer controllato, sarà possibile sovrascrivere il puntatore di ritorno della funzione e, utilizzando tecniche di programmazione orientata al ritorno (ROP - Return-Oriented Programming), eseguire il proprio codice.
  • CVE-2021-40439 — attacco DoS di tipo 'Billion laughs' (bomba XML) che porta all'esaurimento delle risorse di sistema disponibili durante l'elaborazione di un documento formalmente progettato.
  • CVE-2021-28129 — il contenuto del pacchetto DEB veniva installato nel sistema non sotto l'utente root.

Modifiche non relative alla sicurezza:

  • Aumentata la dimensione del carattere nei testi della sezione Aiuto.
  • Nel menu Inserisci è stato aggiunto un punto per gestire gli effetti dei caratteri Fontwork.
  • Nel menu File è stata aggiunta l'icona mancante per la funzione di esportazione in PDF.
  • Risolto un problema con la perdita di grafici durante il salvataggio in formato ODS.
  • Risolto un problema con il blocco di alcune funzioni utili a causa della finestra di conferma dell'operazione aggiunta nell'ultima versione (ad esempio, la finestra veniva visualizzata quando si faceva riferimento a una sezione nello stesso documento).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster