В недавно состоявшемся релизе офисного пакета Apache OpenOffice 4.1.4 (https://www.opennet.me/opennews/art.shtml?num=47418) без лишней огласки было устранено три критических уязвимости (http://blog.talosintelligence.com/2017/10/vulnerability-spot...), позволяющих выполнить код при открытии определённым образом оформленных файлов:
- CVE-2017-9806 (http://www.talosintelligence.com/reports/TALOS-2017-0295) - отсутствие проверки на выход за границы буфера в конструкторе класса WW8Fonts может привести к выполнению кода при обработке в OpenOffice Writer DOC-файла со специально оформленным встроенным шрифтом;
- CVE-2017-12607 (https://www.talosintelligence.com/reports/TALOS-2017-0300) - ошибка в компоненте PPTStyleSheet из состава OpenOffice Draw из-за возможности записи за пределы буфера может привести к выполнению кода при открытии определённым образом оформленного файла в формате PPT;
- CVE-2017-12608 (http://www.talosintelligence.com/reports/TALOS-2017-0301) - запись за границы буфера в классе WW8RStyle::ImportOldFormatStyles может привести к выполнению кода при открытии специально оформленного DOC-файла.URL: http://blog.talosintelligence.com/2017/10/vulnerability-spot...
Новость: http://www.opennet.me/opennews/art.shtml?num=47455
Вот сволочи! Уязвимости втихаря они исправляют. А их надо втихаря вносить, а не исправлять.
Некому вносить. Там 2 или 3 постоянных разработчика осталось.
"третьим будешь?" ©
Все равно это самый безопасный офис т к самый неуловимый =)
> Все равно это самый безопасный офис т к самый неуловимый =)на данный момент это единственная альтернатива Либре (в своём сегменте), а это хорошо!
(дуть в попу и Б*гу молиться на этот офис не надо, как и на любой другой, а вот плеваться глупо)
Выход за пределы.
КАРАТЬ.
А что с libreoffice?>отсутствие проверки на выход за границы буфера в конструкторе класса WW8Fonts может привести к выполнению кода при обработке в OpenOffice Writer DOC-файла со специально оформленным встроенным шрифтом;
то есть вместо libfreetype - велосипед?
И причём здесь freetype?
а я думал кто-то PS4 хочет выиграть и начал с OpenOffice