Lansarea Apache OpenOffice 4.1.16 cu remedierea overflow-ului de buffer la procesarea fișierelor CSV

După aproape doi ani de la ultima actualizare, a fost publicat un release corectiv pentru pachetul de birou Apache OpenOffice 4.1.16, care remediază 7 vulnerabilități și corectează câteva erori. Pachetele complete sunt pregătite pentru Linux, Windows și macOS.

Vulnerabilitățile remediate:

  • CVE-2025-64406 — depășirea frontierelor buffer-ului la importarea fișierelor CSV concepute special. Această vulnerabilitate poate duce la suprascrierea datelor în memorie și la executarea codului propriu în sistem.
  • CVE-2025-64407 — funcția de încărcare a URL-urilor ar fi putut fi utilizată pentru a transmite variabile de mediu și valori din fișiere INI la deschiderea unui document cu linkuri externe formatate special, care sunt încărcate fără cunoștința utilizatorului. Printre argumentele acestor linkuri s-ar fi putut regăsi diverse setări și variabile de mediu. serverul CVE-2025-64401, CVE-2025-64402, CVE-2025-64403, CVE-2025-64404, CVE-2025-64405 — posibilitatea de a încărca conținut extern în document fără confirmarea utilizatorului prin manipularea iframe-urilor, obiectelor OLE, surselor de date externe în Calc, funcțiilor DDE și imaginilor de fundal. Problemele au fost cauzate de posibilitatea de a înlocui documentul cu linkuri externe, a căror conținut era încărcat fără notificarea utilizatorului.
  • A fost implementat suport pentru criptarea documentelor în format ODF 1.2 utilizând algoritmul AES-256.

Printre modificările care nu sunt legate de securitate:

  • Compatibilitatea cu specificația MathML a fost îmbunătățită.
  • A fost eliminat modulul neutilizat „bmpmaker”.
  • Pe platforma macOS, verificarea automată a actualizărilor a fost dezactivată, ceea ce provoca blocaje reciproce.
  • Au fost corectate 18 probleme, printre care blocarea la încărcare în timpul verificării actualizărilor, dispariția controlului de zoom la schimbarea paginii în Draw/Impress, analiza incorectă a unor fișiere CSV, închiderea bruscă a aplicației în prezența unor fonturi, curățarea incorectă a listei documentelor recent deschise.
  • Lansarea Firefox 145 cu protecție extinsă împotriva identificării ascunse

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster