După aproape doi ani de la ultima actualizare, a fost publicat un release corectiv pentru pachetul de birou Apache OpenOffice 4.1.16, care remediază 7 vulnerabilități și corectează câteva erori. Pachetele complete sunt pregătite pentru Linux, Windows și macOS.
Vulnerabilitățile remediate:
- CVE-2025-64406 — depășirea frontierelor buffer-ului la importarea fișierelor CSV concepute special. Această vulnerabilitate poate duce la suprascrierea datelor în memorie și la executarea codului propriu în sistem.
- CVE-2025-64407 — funcția de încărcare a URL-urilor ar fi putut fi utilizată pentru a transmite variabile de mediu și valori din fișiere INI la deschiderea unui document cu linkuri externe formatate special, care sunt încărcate fără cunoștința utilizatorului. Printre argumentele acestor linkuri s-ar fi putut regăsi diverse setări și variabile de mediu. serverul CVE-2025-64401, CVE-2025-64402, CVE-2025-64403, CVE-2025-64404, CVE-2025-64405 — posibilitatea de a încărca conținut extern în document fără confirmarea utilizatorului prin manipularea iframe-urilor, obiectelor OLE, surselor de date externe în Calc, funcțiilor DDE și imaginilor de fundal. Problemele au fost cauzate de posibilitatea de a înlocui documentul cu linkuri externe, a căror conținut era încărcat fără notificarea utilizatorului.
- A fost implementat suport pentru criptarea documentelor în format ODF 1.2 utilizând algoritmul AES-256.
Printre modificările care nu sunt legate de securitate:
- Compatibilitatea cu specificația MathML a fost îmbunătățită.
- A fost eliminat modulul neutilizat „bmpmaker”.
- Pe platforma macOS, verificarea automată a actualizărilor a fost dezactivată, ceea ce provoca blocaje reciproce.
- Au fost corectate 18 probleme, printre care blocarea la încărcare în timpul verificării actualizărilor, dispariția controlului de zoom la schimbarea paginii în Draw/Impress, analiza incorectă a unor fișiere CSV, închiderea bruscă a aplicației în prezența unor fonturi, curățarea incorectă a listei documentelor recent deschise.
- Lansarea Firefox 145 cu protecție extinsă împotriva identificării ascunse
Sursa: opennet.ro
