L'organizzazione The Document Foundation ha annunciato il rilascio di aggiornamenti correttivi per la suite per ufficio open source LibreOffice 7.2.4 e 7.1.8, in cui la libreria crittografica NSS fornita è stata aggiornata alla versione 3.73.0. L'aggiornamento è stato effettuato per eliminare una vulnerabilità critica in NSS (CVE-2021-43527), che può essere sfruttata attraverso LibreOffice. Questa vulnerabilità consente di eseguire codice arbitrario durante la verifica di una firma digitale appositamente formattata nel documento. Le versioni sono classificate come hotfix e contengono solo una modifica. I pacchetti di installazione pronti sono stati preparati per le piattaforme Linux, macOS e Windows.
Fonte: opennet.ru