Pas casi dy vjet nga përditësimi i fundit, është publikuar një version korrektiv i paketës zyrtare Apache OpenOffice 4.1.16, në të cilin janë eliminuar 7 vulnerabilitete dhe janë rregulluar disa gabime. Paketat e gatshme janë përgatitur për Linux, Windows dhe macOS.
Vulnerabilitetet e rregulluara:
- CVE-2025-64406 â tejkalimi i kufijve tĂ« tamponit gjatĂ« importimit tĂ« skedareve tĂ« formatuara nĂ« mĂ«nyrĂ« speciale nĂ« formatin CSV. Vulnerabiliteti mund tĂ« çojĂ« nĂ« mbivendosjen e tĂ« dhĂ«nave nĂ« kujtesĂ« dhe ekzekutimin e kodit tĂ« vet nĂ« sistem.
- CVE-2025-64407 â funksioni i ngarkimit tĂ« URL-ve mund tĂ« pĂ«rdoret pĂ«r tĂ« transmetuar nĂ« mĂ«nyrĂ« tĂ« jashtme server variabla ambienti dhe vlera nga skedat INI kur hapet njĂ« dokument me lidhje tĂ« jashtme tĂ« formatuara posaçërisht, tĂ« cilat ngarkohen pa dijeninĂ« e pĂ«rdoruesit. Midis argumenteve tĂ« tillĂ« lidhjesh, lejohej kalimi i konfigurimeve tĂ« ndryshme dhe variablave ambienti.
- CVE-2025-64401, CVE-2025-64402, CVE-2025-64403, CVE-2025-64404, CVE-2025-64405 â mundĂ«sia pĂ«r tĂ« ngarkuar pĂ«rmbajtje tĂ« jashtme nĂ« dokument pa aprovimin e veprimit nga pĂ«rdoruesi pĂ«rmes manipulimeve me iframe, objekte OLE, burime tĂ« jashtme tĂ« dhĂ«nash nĂ« Calc, funksione DDE dhe imazhe tĂ« prapavijĂ«s. Probleme tĂ« tilla shkaktoheshin nga mundĂ«sia e vendosjes sĂ« lidhjeve tĂ« jashtme nĂ« dokument, pĂ«rmbajtja e tĂ« cilave ngarkohej pa njoftimin e pĂ«rdoruesit.
Ndër ndryshimet e tjera që nuk lidhen me sigurinë:
- Implementuar mbështetje për enkriptimin e dokumenteve në formatin ODF 1.2 duke përdorur algoritmin AES-256.
- Rritur përputhshmëria me specifikimin MathML.
- Hequr modulin e papërdorur "bmpmaker".
- Në platformën macOS, është çaktivizuar kontrolli automatik i përditësimeve, i cili shkaktonte bllokim reciprok.
- Rregulluar 18 probleme, përfshirë ngarkimin e ngadalshëm në fazën e kontrollit të përditësimeve, zhdukjen e slider-it të zoom-it gjatë ndërrimit të faqeve në Draw/Impress, analizimi i gabuar i disa skedarëve CSV, ndalimi i papritur i nisjes në prani të disa fonteve, dhe pastrimi i gabuar i listës së dokumenteve të hapura kohët e fundit.
Burimi: opennet.ru
