Organizacja The Document Foundation ogłosiła wydanie poprawek do otwartego pakietu biurowego LibreOffice 7.2.4 i 7.1.8, w których zaktualizowano wbudowaną bibliotekę kryptograficzną NSS do wersji 3.73.0. Aktualizacja dotyczy usunięcia krytycznej luki w NSS (CVE-2021-43527), która może być wykorzystana przez LibreOffice. Luka ta pozwala na wykonanie swojego kodu podczas weryfikacji specjalnie sformatowanego podpisu cyfrowego dokumentu. Wydania są klasyfikowane jako hotfix i zawierają tylko jedną zmianę. Gotowe pakiety instalacyjne przygotowano dla platform Linux, macOS i Windows.
Źródło: opennet.ru