Rilascio di Apache OpenOffice 4.1.11

Dopo cinque mesi di sviluppo e sette anni e mezzo dall'ultima release significativa, viene rilasciata una correzione per il pacchetto per ufficio Apache OpenOffice 4.1.11, che offre 12 correzioni. I pacchetti pronti sono disponibili per Linux, Windows e macOS.

Nel nuovo rilascio sono state risolte tre vulnerabilità:

  • CVE-2021-33035 — consente l'esecuzione di codice all'apertura di un file DBF appositamente formattato. Il problema è causato dal fatto che, durante l'allocazione della memoria, OpenOffice si basa sui valori di fieldLength e fieldType nell'intestazione dei file DBF, senza verificare la corrispondenza con il tipo di dato effettivo nei campi. Per eseguire un attacco, si può specificare un tipo INTEGER nel valore di fieldType, ma posizionare dati di dimensioni maggiori e indicare un valore di fieldLength non corrispondente alla dimensione dei dati di tipo INTEGER, il che porta al fatto che il resto dei dati dal campo viene scritto oltre il buffer allocato. Di conseguenza, un overflow di buffer controllato può sovrascrivere il puntatore di ritorno dalla funzione e, utilizzando tecniche di programmazione orientata al ritorno (ROP — Return-Oriented Programming), può portare all'esecuzione del proprio codice.
  • CVE-2021-40439 — Attacco DoS di tipo 'Billion laughs' (bomba XML) che porta all'esaurimento delle risorse di sistema disponibili durante l'elaborazione di un documento appositamente formattato.
  • CVE-2021-28129 — il contenuto del pacchetto DEB veniva installato nel sistema senza l'utente root.

Modifiche non relative alla sicurezza:

  • Aumentata la dimensione del carattere nei testi della sezione di aiuto.
  • Nel menu Inserisci è stata aggiunta un'opzione per gestire gli effetti dei caratteri Fontwork.
  • Nel menu File è stata aggiunta l'icona mancante per la funzione di esportazione in PDF.
  • Risolto il problema della perdita dei grafici durante il salvataggio nel formato ODS.
  • Risolto il problema del blocco di alcune funzionalità utili a causa di un dialogo di conferma dell'operazione inserito nella versione precedente (ad esempio, il dialogo appariva quando si faceva riferimento a una sezione dello stesso documento).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster