Organizația The Document Foundation a anunțat lansarea actualizărilor corective pentru pachetul de birou liber LibreOffice 7.2.4 și 7.1.8, în care biblioteca criptografică NSS a fost actualizată la versiunea 3.73.0. Această actualizare abordează o vulnerabilitate critică în NSS (CVE-2021-43527), care poate fi exploatată prin LibreOffice. Vulnerabilitatea permite executarea codului personalizat prin validarea unei semnături digitale special concepute pentru document. Versiunile sunt clasificate ca hotfix și conțin o singură modificare. Pachetele de instalare sunt disponibile pentru platformele Linux, macOS și Windows.
Sursa: opennet.ro