Uitgave van Apache OpenOffice 4.1.16 met oplossing voor buffer overflow bij verwerking van CSV-bestanden

Na bijna twee jaar sinds de vorige update is een corrigerende release van het kantoorpakket Apache OpenOffice 4.1.16 gepubliceerd, waarin 7 kwetsbaarheden zijn verholpen en verschillende fouten zijn gecorrigeerd. Klaar pakketten zijn voorbereid voor Linux, Windows en macOS.

Verholpen kwetsbaarheden:

  • CVE-2025-64406 — buffer overflow bij het importeren van speciaal opgemaakte CSV-bestanden. Potentieel kan deze kwetsbaarheid leiden tot gegevensoverschrijving in het geheugen en uitvoering van eigen code in het systeem.
  • CVE-2025-64407 — de functie voor het laden van URL's kon worden gebruikt om omgevingsvariabelen en waarden uit INI-bestanden door te geven bij het openen van documenten met speciaal opgemaakte externe links, die zonder medeweten van de gebruiker worden geladen. Onder de argumenten van dergelijke links konden verschillende instellingen en omgevingsvariabelen worden doorgegeven. server CVE-2025-64401, CVE-2025-64402, CVE-2025-64403, CVE-2025-64404, CVE-2025-64405 — mogelijkheid om externe inhoud zonder bevestiging van de gebruiker in een document te laden via manipulaties met iframe, OLE-objecten, externe gegevensbronnen in Calc, DDE-functies en achtergrondafbeeldingen. De problemen werden veroorzaakt door de mogelijkheid om externe links in het document in te voeren, waarvan de inhoud zonder kennisgeving aan de gebruiker wordt geladen.
  • Ondersteuning voor documentencryptie in ODF 1.2 met behulp van het AES-256-algoritme is geĆÆmplementeerd.

Onder de niet-beveiligingsgerelateerde wijzigingen:

  • De compatibiliteit met de MathML-specificatie is verbeterd.
  • De niet-gebruikte module "bmpmaker" is verwijderd.
  • Op het macOS-platform is de automatische updatecontrole uitgeschakeld, waardoor wederzijdse blokkades ontstaan.
  • Er zijn 18 problemen opgelost, waaronder vastlopen bij het controleren van updates, het verdwijnen van de zoomslider bij het wisselen van pagina in Draw/Impress, onjuiste parsing van bepaalde CSV-bestanden, een ongeplande afsluiting bij het starten met bepaalde lettertypes, en onjuiste verwijdering van de lijst met recent geopende documenten.
  • Na bijna twee jaar sinds de vorige update is een corrigerende release van het kantoorpakket Apache OpenOffice 4.1.16 gepubliceerd, waarin 7 kwetsbaarheden zijn verholpen en verschillende fouten zijn gecorrigeerd.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster