Lëshimi i Apache OpenOffice 4.1.16 me rregullimin e mbushjes së tamponëve gjatë përpunimit të skedarëve CSV.

Pas casi dy vjet nga azhurnimi i fundit, është publikuar një version korrigjues i paketës zyrtare Apache OpenOffice 4.1.16, në të cilin janë eliminuar 7 dobësi dhe janë rregulluar disa gabime. Paketat e gatshme janë përgatitur për Linux, Windows dhe macOS.

Dobësitë e eliminuara:

  • CVE-2025-64406 — tejkalimi i kufirit tĂ« tamponit gjatĂ« imponimit tĂ« skedarĂ«ve tĂ« formatuar posaçërisht nĂ« formatin CSV. Potencialisht, kjo dobĂ«si mund tĂ« çojĂ« nĂ« rishtypjen e tĂ« dhĂ«nave nĂ« memorie dhe ekzekutimin e kodit tĂ« saj nĂ« sistem.
  • CVE-2025-64407 — funksioni i ngarkimit tĂ« URL-sĂ« mund tĂ« pĂ«rdorej pĂ«r tĂ« transferuar server variablat e ambientit dhe vlerat nga skedarĂ«t INI kur hapni njĂ« dokument me lidhje tĂ« jashtme tĂ« formatuara posaçërisht, tĂ« ngarkuara pa dijeninĂ« e pĂ«rdoruesit. NĂ« mesin e argumenteve tĂ« tillĂ« pĂ«r lidhjet, ishte e lejuar tĂ« kaloheshin cilĂ«sime tĂ« ndryshme dhe variabla ambienti.
  • CVE-2025-64401, CVE-2025-64402, CVE-2025-64403, CVE-2025-64404, CVE-2025-64405 — mundĂ«sia e ngarkimit tĂ« pĂ«rmbajtjes sĂ« jashtme nĂ« dokument pa konfirmimin e veprimit nga pĂ«rdoruesi pĂ«rmes manipulimeve me iframe, objekte OLE, burime tĂ« jashtme tĂ« dhĂ«nash nĂ« Calc, funksione DDE dhe imazhe sfondi. Problemet janĂ« shkaktuar nga mundĂ«sia e zĂ«vendĂ«simit nĂ« dokument tĂ« lidhjeve tĂ« jashtme, pĂ«rmbajtja e tĂ« cilave ngarkohet pa njoftimin e pĂ«rdoruesit.

Ndër ndryshimet që nuk lidhen me sigurinë:

  • ËshtĂ« realizuar mbĂ«shtetje pĂ«r enkriptimin e dokumenteve nĂ« formatin ODF 1.2 duke pĂ«rdorur algoritmin AES-256.
  • ËshtĂ« rritur pĂ«rputhshmĂ«ria me specifikimin MathML.
  • Moduli i pabĂ«rĂ« pĂ«rdor «bmpmaker» Ă«shtĂ« hequr.
  • NĂ« platformĂ«n macOS Ă«shtĂ« çaktivizuar kontrolli automatik i azhurnimeve, i cili shkaktonte bllokim tĂ« ndĂ«rsjelltĂ«.
  • JanĂ« rregulluar 18 probleme, pĂ«rfshirĂ« ngeçjen e ngarkimit nĂ« fazĂ«n e kontrollit tĂ« azhurnimeve, shkeqjen e sliderit tĂ« shkallĂ«zimit gjatĂ« kalimit tĂ« faqeve nĂ« Draw/Impress, analizimi jo i saktĂ« i disa skedarĂ«ve CSV, bllokimi i papritur gjatĂ« hapjes me disa fonte, pastrimi jo i saktĂ« i listĂ«s sĂ« dokumenteve tĂ« hapura kohĂ«t e fundit.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster