Po pięciu miesiącach prac rozwojowych i siedmiu i pół roku od ostatniego znaczącego wydania, przygotowano poprawkowe wydanie pakietu biurowego Apache OpenOffice 4.1.11, w którym wprowadzono 12 poprawek. Pakiety są dostępne dla systemów Linux, Windows i macOS.
W nowym wydaniu usunięto trzy podatności:
- CVE-2021-33035 — pozwala na wykonanie kodu po otwarciu specjalnie przygotowanego pliku w formacie DBF. Problem wynika z tego, że podczas alokacji pamięci OpenOffice polegał na wartościach fieldLength i fieldType w nagłówku plików DBF, nie sprawdzając zgodności faktycznego typu danych w polach. Aby przeprowadzić atak, można podać w wartości fieldType typ INTEGER, ale umieścić dane większe i wskazać wartość fieldLength, która nie odpowiada rozmiarowi danych typu INTEGER, co prowadzi do zapisu końca danych z pola poza przydzielonym buforem. W wyniku kontrolowanego przepełnienia bufora można nadpisać wskaźnik powrotu z funkcji i za pomocą metod programowania opartego na powrocie (ROP — Return-Oriented Programming) osiągnąć wykonanie własnego kodu.
- CVE-2021-40439 — atak DoS klasy „Billion laughs” (bomba XML), prowadzący do wyczerpania dostępnych zasobów systemowych podczas przetwarzania specjalnie przygotowanego dokumentu.
- CVE-2021-28129 — zawartość pakietu DEB była instalowana w systemie nie jako użytkownik root.
Zmiany niezwiązane z bezpieczeństwem:
- Zwiększono rozmiar czcionki w tekstach sekcji pomocy.
- W menu Insert dodano opcję zarządzania efektami czcionek Fontwork.
- W menu File dodano brakującą ikonę dla funkcji eksportu do PDF.
- Rozwiązano problem z utratą wykresów podczas zapisywania w formacie ODS.
- Rozwiązano problem z zablokowaniem niektórych przydatnych funkcji przez dialog potwierdzenia operacji, dodany w poprzednim wydaniu (na przykład dialog wyświetlał się przy odwołaniu do sekcji w tym samym dokumencie).
Źródło: opennet.ru
