Apache OpenOffice 4.1.11 เบ›เปˆเบญเบเบญเบญเบเบกเบฒ

เบซเบผเบฑเบ‡เบˆเบฒเบเบซเป‰เบฒเป€เบ”เบทเบญเบ™เบ‚เบญเบ‡เบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒเปเบฅเบฐเป€เบˆเบฑเบ”เบ›เบตเป€เบ„เบดเปˆเบ‡เบ™เบฑเบšเบ•เบฑเป‰เบ‡เปเบ•เปˆเบเบฒเบ™เบ›เปˆเบญเบเบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เบ—เบตเปˆเบœเปˆเบฒเบ™เบกเบฒ, เบเบฒเบ™เปเบเป‰เป„เบ‚เบเบฒเบ™เปเบเป‰เป„เบ‚เบ‚เบญเบ‡เบŠเบธเบ”เบซเป‰เบญเบ‡เบเบฒเบ™ Apache OpenOffice 4.1.11 เป„เบ”เป‰เบ–เบทเบเบชเป‰เบฒเบ‡เบ•เบฑเป‰เบ‡เบ‚เบถเป‰เบ™, เป€เบŠเบดเปˆเบ‡เบชเบฐเป€เบซเบ™เบต 12 เบเบฒเบ™เปเบเป‰เป„เบ‚. เปเบžเบฑเบเป€เบเบ”เบ—เบตเปˆเป€เบฎเบฑเบ”เปเบฅเป‰เบงเปเบกเปˆเบ™เบเบฝเบกเบžเป‰เบญเบกเบชเปเบฒเบฅเบฑเบš Linux, Windows เปเบฅเบฐ macOS.

เบฅเบธเป‰เบ™ เปƒเปเปˆ เปเบเป‰เป„เบ‚เบชเบฒเบกเบˆเบธเบ”เบญเปˆเบญเบ™:

  • CVE-2021-33035 - เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเป€เบ›เบตเบ”เป„เบŸเบฅเปŒ DBF เบซเบฑเบ”เบ–เบฐเบเปเบฒเบžเบดเป€เบชเบ”. เบšเบฑเบ™เบซเบฒเปเบกเปˆเบ™เป€เบเบตเบ”เบกเบฒเบˆเบฒเบ OpenOffice เบญเบตเบ‡เปƒเบชเปˆเบ„เปˆเบฒ fieldLength เปเบฅเบฐ fieldType เปƒเบ™เบชเปˆเบงเบ™เบซเบปเบงเบ‚เบญเบ‡เป„เบŸเบฅเปŒ DBF เป€เบžเบทเปˆเบญเบˆเบฑเบ”เบชเบฑเบ™เบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒ, เป‚เบ”เบเบšเปเปˆเป„เบ”เป‰เบเบงเบ”เป€เบšเบดเปˆเบ‡เบงเปˆเบฒเบ›เบฐเป€เบžเบ”เบ‚เปเป‰เบกเบนเบ™เบ•เบปเบงเบˆเบดเบ‡เบขเบนเปˆเปƒเบ™เป€เบ‚เบ”เบ‚เปเป‰เบกเบนเบ™เบเบปเบ‡เบเบฑเบ™. เป€เบžเบทเปˆเบญเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เป‚เบˆเบกเบ•เบต, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบเปเบฒเบ™เบปเบ”เบ›เบฐเป€เบžเบ” INTEGER เปƒเบ™เบ„เปˆเบฒ fieldType, เปเบ•เปˆเบงเบฒเบ‡เบ‚เปเป‰เบกเบนเบ™เปƒเบซเบเปˆเบเบงเปˆเบฒเปเบฅเบฐเบฅเบฐเบšเบธเบ„เปˆเบฒ fieldLength เบ—เบตเปˆเบšเปเปˆเบเบปเบ‡เบเบฑเบšเบ‚เบฐเบซเบ™เบฒเบ”เบ‚เบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบกเบตเบ›เบฐเป€เบžเบ” INTEGER, เป€เบŠเบดเปˆเบ‡เบˆเบฐเบ™เปเบฒเป„เบ›เบชเบนเปˆเบซเบฒเบ‡เบ‚เบญเบ‡เบ‚เปเป‰เบกเบนเบ™. เบˆเบฒเบเบžเบฒเบเบชเบฐเบซเบ™เบฒเบกเบ—เบตเปˆเบ–เบทเบเบ‚เบฝเบ™เป€เบเบตเบ™ buffer เบ—เบตเปˆเบ–เบทเบเบˆเบฑเบ”เบชเบฑเบ™. เป€เบ›เบฑเบ™เบœเบปเบ™เบกเบฒเบˆเบฒเบเบเบฒเบ™ overflow buffer เบ„เบงเบšเบ„เบธเบก, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ” redefine pointer เบเบฑเบšเบ„เบทเบ™เบˆเบฒเบเบŸเบฑเบ‡เบŠเบฑเบ™เปเบฅเบฐ, เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เป€เบ•เบฑเบเบ™เบดเบเบเบฒเบ™เบ‚เบฝเบ™เป‚เบ›เบฅเปเบเบฅเบก return-oriented (ROP - Return-Oriented Programming), เบšเบฑเบ™เบฅเบธเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบ‚เบญเบ‡เบ—เปˆเบฒเบ™.
  • CVE-2021-40439 เปเบกเปˆเบ™เบเบฒเบ™เป‚เบˆเบกเบ•เบต DoS โ€œBillion laughsโ€ (XML bomb), เป€เบŠเบดเปˆเบ‡เป€เบฎเบฑเบ”เปƒเบซเป‰เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เบ‚เบญเบ‡เบฅเบฐเบšเบปเบšเปเบปเบ”เป„เบ›เปƒเบ™เป€เบงเบฅเบฒเบ›เบฐเบกเบงเบ™เบœเบปเบ™เป€เบญเบเบฐเบชเบฒเบ™เบ—เบตเปˆเบญเบญเบเปเบšเบšเบชเบฐเป€เบžเบฒเบฐ.
  • CVE-2021-28129 โ€“ เป€เบ™เบทเป‰เบญเปƒเบ™เบ‚เบญเบ‡เบŠเบธเบ” DEB เป„เบ”เป‰เบ–เบทเบเบ•เบดเบ”เบ•เบฑเป‰เบ‡เบขเบนเปˆเปƒเบ™เบฅเบฐเบšเบปเบšเป€เบ›เบฑเบ™เบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบšเปเปˆเปเบกเปˆเบ™เบฎเบฒเบ.

เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบ—เบตเปˆเบšเปเปˆเปเบกเปˆเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž:

  • เบ‚เบฐโ€‹เบซเบ™เบฒเบ”โ€‹เบ•เบปเบงโ€‹เบญเบฑเบโ€‹เบชเบญเบ™โ€‹เปƒเบ™โ€‹เบ‚เปเป‰โ€‹เบ„เบงเบฒเบกโ€‹เบŠเปˆเบงเบโ€‹เป€เบซเบผเบทเบญโ€‹เป„เบ”เป‰โ€‹เป€เบžเบตเปˆเบกโ€‹เบ‚เบถเป‰เบ™โ€‹.
  • เบฅเบฒเบเบเบฒเบ™เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเปƒเบชเปˆเป€เบกเบ™เบน Insert เป€เบžเบทเปˆเบญเบ„เบงเบšเบ„เบธเบกเบœเบปเบ™เบเบฐเบ—เบปเบšเบ‚เบญเบ‡เบ•เบปเบงเบญเบฑเบเบชเบญเบ™ Fontwork.
  • เป€เบžเบตเปˆเบกเป„เบญเบ„เบญเบ™เบ—เบตเปˆเบ‚เบฒเบ”เบซเบฒเบเป„เบ›เปƒเบชเปˆเป€เบกเบ™เบน File เบชเปเบฒเบฅเบฑเบšเบŸเบฑเบ‡เบŠเบฑเบ™เบเบฒเบ™เบชเบปเปˆเบ‡เบญเบญเบ PDF.
  • เบšเบฑเบ™เบซเบฒเบเบฑเบšเบเบฒเบ™เบชเบนเบ™เป€เบชเบเปเบœเบ™เบงเบฒเบ”เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบšเบฑเบ™เบ—เบถเบเปƒเบ™เบฎเบนเบšเปเบšเบš ODS เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เปเบเป‰เป„เบ‚.
  • เบšเบฑเบ™เบซเบฒเบ—เบตเปˆเบกเบตเบšเบฒเบ‡เบซเบ™เป‰เบฒเบ—เบตเปˆเป€เบ›เบฑเบ™เบ›เบฐเป‚เบซเบเบ”เบ—เบตเปˆเบ–เบทเบเบšเบฅเบฑเบญเบเป‚เบ”เบเบเปˆเบญเบ‡เป‚เบ•เป‰เบ•เบญเบšเบเบฒเบ™เบขเบทเบ™เบขเบฑเบ™เบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบ‡เบฒเบ™เบ—เบตเปˆเป€เบžเบตเปˆเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™เบเบฒเบ™เบ›เปˆเบญเบเบเปˆเบญเบ™เบซเบ™เป‰เบฒเป„เบ”เป‰เบ–เบทเบเปเบเป‰เป„เบ‚เปเบฅเป‰เบง (เบ•เบปเบงเบขเปˆเบฒเบ‡, เบเปˆเบญเบ‡เป‚เบ•เป‰เบ•เบญเบšเบ–เบทเบเบชเบฐเปเบ”เบ‡เป€เบกเบทเปˆเบญเบญเป‰เบฒเบ‡เบญเบตเบ‡เปƒเบชเปˆเบžเบฒเบเบชเปˆเบงเบ™เปƒเบ™เป€เบญเบเบฐเบชเบฒเบ™เบ”เบฝเบงเบเบฑเบ™).

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™