The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск Apache OpenOffice 4.1.16 с устранением переполнения буфера при обработке CSV-файлов

12.11.2025 08:46

После почти двух лет с момента прошлого обновления опубликован корректирующий релиз офисного пакета Apache OpenOffice 4.1.16, в котором устранено 7 уязвимостей и исправлено несколько ошибок. Готовые пакеты подготовлены для Linux, Windows и macOS.

Устранённые уязвимости:

  • CVE-2025-64406 - выход за границу буфера при импорте специально оформленных файлов в формате CSV. Потенциально уязвимость может привести к перезаписи данных в памяти и выполнению своего кода в системе.
  • CVE-2025-64407 - функция загрузки URL могла использоваться для передачи на внешний сервер переменных окружения и значений из INI-файлов при открытии документа со специально оформленными внешними ссылками, загружаемыми без ведома пользователя. В числе аргументов подобных ссылок допускалась передача различных настроек и переменных окружения.
  • CVE-2025-64401, CVE-2025-64402, CVE-2025-64403, CVE-2025-64404, CVE-2025-64405 - возможность загрузки в документ внешнего содержимого без подтверждения операции у пользователя через манипуляции с iframe, OLE-объектами, внешними источниками данных в Calc, DDE-функциями и фоновыми картинками. Проблемы вызваны возможностью подстановки в документ внешних ссылок, содержимое которых загружается без уведомления пользователя.

Среди не связанных с безопасностью изменений:

  • Реализована поддержка шифрования документов в формате ODF 1.2 с использованием алгоритма AES-256.
  • Повышена совместимость со спецификацией MathML.
  • Удалён неиспользуемый модуль "bmpmaker".
  • На платформе macOS отключена автоматическая проверка обновлений, приводившая к взаимной блокировке.
  • Исправлено 18 проблем, среди которых зависание загрузки на стадии проверки обновлений, пропадание слайдера масштабирования при смене страницы в Draw/Impress, некорректный разбор некоторых CSV-файлов, аварийное завершение запуска при наличии некоторых шрифтов, некорректная очистка списка недавно открытых документов.


  1. Главная ссылка к новости (https://openoffice.apache.org/...)
  2. OpenNews: Опубликован офисный пакет ONLYOFFICE 9.1
  3. OpenNews: Выпуск офисного пакета LibreOffice 25.8
  4. OpenNews: Четыре уязвимости в Apache OpenOffice
  5. OpenNews: Выпуск Apache OpenOffice 4.1.15
  6. OpenNews: Уязвимости в LibreOffice, позволяющие выполнить скрипт или плагин Gstreamer
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/64225-openoffice
Ключевые слова: openoffice, office
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (53) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 09:03, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Готовые пакеты подготовлены для Linux, Windows и macOS.

    На каждую локализацию три дистрибутива. Можно было все локализации поставлять в одном пакете.

     
     
  • 2.23, Аноним (23), 12:39, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    И зачем мне качать для Макоси?
     
     
  • 3.41, Аноним (1), 15:21, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > И зачем мне качать для Макоси?

    Потому что версия для Android не запустится во FreeBSD под Linux.

     

  • 1.2, nebularia (ok), 09:10, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +11 +/
    Вау, им кто-то пользуется, при живой-то либре?
     
     
  • 2.25, Аноним (25), 12:53, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Постепенно переходят:
    https://forumooo.ru
     
  • 2.60, Аноним324 (ok), 20:07, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Учитывая насколько кривой и не работающий либреофис, который ещё и тормозит безбожно. То опен офис остаётся единственным которым в теории можно заменить майкрософт офис.
     

  • 1.3, localhostadmin (ok), 09:50, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Ого, оно ещё живо
     
     
  • 2.4, Устин (ok), 09:59, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Видимо, и будет «живо», пока даёт какой-то трафик их сайту.
     
     
  • 3.6, Аноним (6), 10:04, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • –8 +/
    Так что ему будет, адекватных пользователей ведь полно. Да и те кто по ошибке поставил либру быстро понимают что к чему.
     
     
  • 4.9, Аноним (9), 10:11, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    LibreOffice куда более адекватный, стабильный и новый, по сравнению с OpenOffice, которым вообще невозможно пользоваться
     
     
  • 5.14, Аноним (14), 10:25, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Libra не умеет в шрифты. Либо мылит своим антиалисом в обход системному, либо рисует с артефактами.
     
     
  • 6.28, Аноним (28), 13:52, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Несколько вариантов рендера - в настройках.
     
  • 4.10, iPony128052 (?), 10:12, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    по статистике незаметно.
     
     
  • 5.13, Аноним (6), 10:25, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Статистика будет такой, какая потребуется. Сабж просто работает.
     
  • 3.19, Аноним (19), 11:24, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >пока даёт какой-то трафик их сайту

    Не мог бы ты пояснить зачем их сайту трафик - рекламных баннеров вроде нет. Может ты знаешь какой-то другой секретный способ монетизации трафика.

     
     
  • 4.49, Устин (ok), 17:34, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Сам по себе сайт - реклама других их продуктов.
     
     
  • 5.50, Устин (ok), 17:37, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Мда, раньше был. Встречал там рекламу других продуктов апачей. Тогда, действительно, непонятно - зачем оно сейчас.
     
     
  • 6.51, Аноним (6), 17:42, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >продуктов апачей

    У могильника есть продукты? Продукты, которые заинтересуют пользователей бесплатного офисного продукта?

     
  • 2.8, Аноним (9), 10:09, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    С 2014 года только исправления безопасности, вряд ли это можно назвать "живо"
     

  • 1.5, ryoken (ok), 10:02, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А кто в курсе, есть какая-то разница в поддержке форматов файлов между Либрой и сабжем?
     
     
  • 2.7, Аноним (6), 10:06, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • –5 +/
    Либра полна васянских зависимостей, поэтому всё постоянно разваливается. В опене если работает то работает, если нет то се ля ви.
     
     
  • 3.16, Аноним (16), 10:47, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Либра полна васянских зависимостей, поэтому всё постоянно разваливается.

    Вранье. Вполне зрелое программное обеспечение. Не без огрехов и не без шерховатостей. Но какой софт без них?

    > В опене если работает то работает, если нет то се ля ви.

    В либре за годы развития сильно допилили и функционал и совместимость. В сабже с 14 года развитие измеряется в микроскопических дозах. И исправления ждать не стоит, так как проект полумертв. Даже из новости видно как они решают проблемы. Например с автоматической провепркой обновлений на macOS.

     
  • 3.57, Аноним (14), 19:36, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Опенофис даже не собирается без собственного васяноmake - dmake.
     
     
  • 4.61, Аноним (6), 20:14, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ты уверен, что понимаешь, о чём говоришь? У либры в зависимостях такое замечательное васянство как media-libs/libzmf-0.0.2 media-libs/libvisio-0.1.8 media-libs/libfreehand-0.1.2 dev-libs/librevenge-0.0.5 dev-libs/liborcus-0.19.2 (которая в 0.18 слоте помечу-то, очевидно, что разработчики профессионалы). И это не васяноmake, вот premake какой-нибудь васяно.
     
  • 3.58, Аноним (58), 19:48, 12/11/2025 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
  • 2.11, Аноним (9), 10:17, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Учитывая, что OpenOffice завис в развитии с 2014? Да, есть, LibreOffice лучше во всём, в том числе и по поддержке форматов. Впрочем, если ваши форматы исходят от Microsoft Office, то, наверное, OnlyOffice будет получше, чем Libre или Open
     

  • 1.12, Аноним (12), 10:18, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    CSV. Казалось бы лёгкий понятный формат. Но только пока с ним реально не начнёшь работать и не погрузишься в детали.
     
     
  • 2.15, Анонисссм (?), 10:43, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >Казалось бы лёгкий понятный формат

    cvs самое ужасное, что придумали на свете. и всё что из него вытекает тоже. типа текстовых дампов СУБД. грабли на каждом углу

     
     
  • 3.18, тоже Аноним (ok), 11:08, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Грабли с этими форматами только на первом углу, под табличкой "научись уже потоковой обработке информации".
     
     
  • 4.20, User (??), 11:37, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    И как тебе "потоковая обработка информации" помогает идеей Microsoft'а об использовании system locale для выбора separator'а? А нетипизированную сущность формата как обрабатывать помогает? А null/non/nan/nullables И Вот это всё? Кодировки, эскейпинг?
     
     
  • 5.21, Аноним (21), 11:42, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Никак, аноним выше глупость написал.

     
  • 5.30, тоже Аноним (ok), 14:02, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Если я работаю с такими простыми форматами, я сам выбираю их настройки, не спрашивая Майкрософт. И не сую в формат то, для чего он не предназначен.
    Здорово помогает, рекомендую.
     
     
  • 6.32, User (??), 14:12, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Если я работаю с такими простыми форматами, я сам выбираю их настройки,
    > не спрашивая Майкрософт. И не сую в формат то, для чего
    > он не предназначен.
    > Здорово помогает, рекомендую.

    Перевожу: "С открытием на локалхосте собственноручно созданных csv'шек проблем нет" - ну, если "потоково"(ТМ), разумеется.
    Формат, конечно, создавался для межпрограммного\машинного взаимодействия - и некоторыми вот в этих целях и используется - но то такое, конечно же. Ненужное.

     
     
  • 7.34, тоже Аноним (ok), 14:35, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Формат, конечно, создавался для межпрограммного\машинного взаимодействия

    Переведу и я: "мы наладили межмашинное взаимодействие через костыли МС-Офиса, но в этом виноват формат, не предусматривающий закидонов того, что его выводит и читает".

     

  • 1.22, Аноним (21), 11:43, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Почему опенофис просто не закроют? Он же уже давно не развивается.
     
     
  • 2.24, Аноним (23), 12:46, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    На Pentium до EM64T запускается.
     
  • 2.26, Аноним (-), 13:10, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Если выпускают релизы, значит кому-тот он нужен. Кстати я его юзал, и застал время когда из него отпочковывался LO, хорошо помню логотип с чайками.
     
     
  • 3.33, Аноним (33), 14:20, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    я юзал когда это еще называлось staroffice от sun microsystems
     
  • 2.43, Аноним (43), 15:51, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Кто ж его закроет, он же памятник...
     

  • 1.29, Аноним (28), 13:54, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А как запустить сабж на ARM/aarch64 ?
     
  • 1.31, Аноним (31), 14:07, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Добрый день, пользователи Опеннета! А помните, как в начале 10-х владелец LO (и мэйнтейнер в дебиане) выпер AOO из реп, тем образом, что там в пакетах до сих пор есть конфликтующие файлы, хитрец. AOO всегда был стабильнее хипсторского LOO. По чесноку, LOO должно иметь свои названия файлов, ведь это форк.
     
     
  • 2.40, Аноним (16), 15:18, 12/11/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.44, Аноним (43), 15:53, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >AOO всегда был стабильнее хипсторского LOO

    Ни одного полноценного релиза с 2014 — вот это стабильность!

     
  • 2.55, Аноним (55), 19:17, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    в 9 дебиане можно было юзать параллельно LO из реп и AOOo с сайта, потом рулезы пакета с LO подправили...
     

  • 1.35, Аноним (35), 14:42, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    > CVE-2025-64406 - выход за границу буфера

    Опять неправильные сишники попались...

     
  • 1.45, Аноним (45), 16:10, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > при импорте специально оформленных файлов в формате CSV

    Я с CSV не сказать, чтоб прям плотно, но пришлось несколько раз поработать, причём именно с парсингом - ну вот что такое можно засунуть в CSV, чтобы парсер лёг?! Это же идиотия чистой воды - только самый тупой дилетантский код может что-то ещё и ЗАПУСТИТЬ(!!!!) из простого текста. Что это за маразм??? Откуда такое похабное качество кода?

     
     
  • 2.47, Аноним (6), 16:43, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Это ты ещё про юникод не слышал. А какое качество кода может быть в сабже? Вот в 95 венде высокое качество кода было? Тут ровно такой же код.
     
  • 2.48, Аноним (48), 16:52, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Подозреваю, что проблема в парсере юникода, который жрёт букв больше чем есть в буфере, или того места, где этот парсер используется. По другому не вижу как можно проскочить нулевой байт.
     

  • 1.54, Аноним (55), 19:15, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Лучший офисный пакет в мире!
    Легкий и быстрый.
    Можно хоть на 2-пень ставить с 128 ОЗУ
    GUI работает на GTK2 - это ценно.
    Если сам пишешь - пофиг на худшую совместимость, зато файлы 15-летней давности открываются 1 в 1.
    Есть "быстрый запуск", который выпилили в либре.
    Ну и запускается хоть в тухлом, хоть в свежем дистре...
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру