Versioni i Apache OpenOffice 4.1.16 me rregullimin e mbushjes së tamponit gjatë përpunimit të skedarëve CSV.

Pas casi dy vjet nga përditësimi i fundit, është publikuar një version korrektiv i paketës zyrtare Apache OpenOffice 4.1.16, në të cilin janë eliminuar 7 vulnerabilitete dhe janë rregulluar disa gabime. Paketat e gatshme janë përgatitur për Linux, Windows dhe macOS.

Vulnerabilitetet e rregulluara:

  • CVE-2025-64406 — tejkalimi i kufijve tĂ« tamponit gjatĂ« importimit tĂ« skedareve tĂ« formatuara nĂ« mĂ«nyrĂ« speciale nĂ« formatin CSV. Vulnerabiliteti mund tĂ« çojĂ« nĂ« mbivendosjen e tĂ« dhĂ«nave nĂ« kujtesĂ« dhe ekzekutimin e kodit tĂ« vet nĂ« sistem.
  • CVE-2025-64407 — funksioni i ngarkimit tĂ« URL-ve mund tĂ« pĂ«rdoret pĂ«r tĂ« transmetuar nĂ« mĂ«nyrĂ« tĂ« jashtme server variabla ambienti dhe vlera nga skedat INI kur hapet njĂ« dokument me lidhje tĂ« jashtme tĂ« formatuara posaçërisht, tĂ« cilat ngarkohen pa dijeninĂ« e pĂ«rdoruesit. Midis argumenteve tĂ« tillĂ« lidhjesh, lejohej kalimi i konfigurimeve tĂ« ndryshme dhe variablave ambienti.
  • CVE-2025-64401, CVE-2025-64402, CVE-2025-64403, CVE-2025-64404, CVE-2025-64405 — mundĂ«sia pĂ«r tĂ« ngarkuar pĂ«rmbajtje tĂ« jashtme nĂ« dokument pa aprovimin e veprimit nga pĂ«rdoruesi pĂ«rmes manipulimeve me iframe, objekte OLE, burime tĂ« jashtme tĂ« dhĂ«nash nĂ« Calc, funksione DDE dhe imazhe tĂ« prapavijĂ«s. Probleme tĂ« tilla shkaktoheshin nga mundĂ«sia e vendosjes sĂ« lidhjeve tĂ« jashtme nĂ« dokument, pĂ«rmbajtja e tĂ« cilave ngarkohej pa njoftimin e pĂ«rdoruesit.

Ndër ndryshimet e tjera që nuk lidhen me sigurinë:

  • Implementuar mbĂ«shtetje pĂ«r enkriptimin e dokumenteve nĂ« formatin ODF 1.2 duke pĂ«rdorur algoritmin AES-256.
  • Rritur pĂ«rputhshmĂ«ria me specifikimin MathML.
  • Hequr modulin e papĂ«rdorur "bmpmaker".
  • NĂ« platformĂ«n macOS, Ă«shtĂ« çaktivizuar kontrolli automatik i pĂ«rditĂ«simeve, i cili shkaktonte bllokim reciprok.
  • Rregulluar 18 probleme, pĂ«rfshirĂ« ngarkimin e ngadalshĂ«m nĂ« fazĂ«n e kontrollit tĂ« pĂ«rditĂ«simeve, zhdukjen e slider-it tĂ« zoom-it gjatĂ« ndĂ«rrimit tĂ« faqeve nĂ« Draw/Impress, analizimi i gabuar i disa skedarĂ«ve CSV, ndalimi i papritur i nisjes nĂ« prani tĂ« disa fonteve, dhe pastrimi i gabuar i listĂ«s sĂ« dokumenteve tĂ« hapura kohĂ«t e fundit.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster