The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск Apache OpenOffice 4.1.11

06.10.2021 23:07

После пяти месяцев разработки и семи с половиной лет с момента прошлого значительного выпуска сформирован корректирующий релиз офисного пакета Apache OpenOffice 4.1.11, в котором предложено 12 исправлений. Готовые пакеты подготовлены для Linux, Windows и macOS.

В новом выпуске устранены три уязвимости:

  • CVE-2021-33035 - позволяет добиться выполнения кода при открытии специально оформленного файла в формате DBF. Проблема вызвана тем, что при выделении памяти OpenOffice полагался на значения fieldLength и fieldType в заголовке файлов DBF, не проверяя при этом соответствие фактического типа данных в полях. Для совершения атаки можно указать в значении fieldType тип INTEGER, но разместить данные большего размера и указать значение fieldLength не соответствующее размеру данных c типом INTEGER, что приведёт к тому, что хвост данных из поля будет записан за пределы выделенного буфера. В результате контролируемого переполнения буфера можно переопределить указатель возврата из функции и при помощи приёмов возвратно-ориентированного программирования (ROP - Return-Oriented Programming) добиться выполнения своего кода.
  • CVE-2021-40439 - DoS-атака класса "Billion laughs" (XML bomb), приводящая к исчерпанию доступных системных ресурсов при обработке специально оформленного документа.
  • CVE-2021-28129 - содержимое DEB-пакета устанавливалось в систему не под пользователем root.

Изменения не связанные с безопасностью:

  • Увеличен размер шрифта в текстах раздела помощи.
  • В меню Insert добавлен пункт для управления эффектами шрифтов Fontwork.
  • В меню File добавлена отсутствующая пиктограмма для функции экспорта в PDF.
  • Решена проблема с потерей диаграмм при сохранении в формат ODS.
  • Решена проблема с блокировкой некоторых полезных функций диалогом подтверждения операции, добавленным в прошлом выпуске (например, диалог выводился при ссылке на раздел в том же документе).

Дополнение: Без лишней огласки в Apache OpenOffice 4.1.11 были исправлены ещё три уязвимости: CVE-2021-41832, CVE-2021-41831 и CVE-2021-41830, позволяющие атакующим подготовить документы, выглядящие как подписанные заслуживающим доверия источником, или изменить дату уже подписанного документа.

  1. Главная ссылка к новости (https://blogs.apache.org/OOo/e...)
  2. OpenNews: Уязвимость в OpenOffice, позволяющая выполнить код при открытии файла
  3. OpenNews: Выпуск офисного пакета OnlyOffice Desktop 6.4
  4. OpenNews: Доступен макет нового интерфейса LibreOffice 8.0 с поддержкой вкладок
  5. OpenNews: Выпуск офисного пакета LibreOffice 7.2
  6. OpenNews: Выпуск Apache OpenOffice 4.1.10 с устранением уязвимости, затрагивающей и LibreOffice
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/55930-openoffice
Ключевые слова: openoffice, office
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (77) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 23:09, 06/10/2021 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     

     ....ответы скрыты (6)

  • 1.2, анон45 (?), 23:10, 06/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    С - стабильность!
     
  • 1.5, Аноним (5), 23:15, 06/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Отлично. Живее всех живых! Обновлюсь.
     
     
  • 2.9, Какойточел (?), 23:23, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +1 +/
    зачем ?) нифига ж не поменялось )
     
     
  • 3.15, QwertyReg (ok), 23:50, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Не вникайте, это просто мимолайкосос.
     
     
  • 4.29, anonimus (?), 00:48, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Не ну а что, нужно мне прочитать ричь на х86, теперь собирать либру на 32 бита чтоли? А тут бац и без заморочек
     

  • 1.6, Аноним (6), 23:22, 06/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Предлагаю этот проект закопать, а его название присвоить текущей Либре.
     
     
  • 2.18, Kuromi (ok), 00:02, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Они, Либра, уже сами это предлагали. Но нет, упираются Апачи.
     
     
  • 3.22, Аноним (38), 00:30, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Отдай мне квартиру и что там у тебя еще есть хорошее из вещей?
     
     
  • 4.39, Аноним (39), 02:12, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Откуда у гнутых бомжей квартиры? Он тебе свой шалашик у залива отдать может разве что, aka впопенсурный дом.
     
     
  • 5.74, Аноним (74), 10:10, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • –2 +/
    В йаблочко! Ты сделал мое утро. Благодарю!
     
     
  • 6.120, Аноним (120), 12:02, 08/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Вот ты и спалился, Йабблочник.
     
  • 2.85, vitektm (?), 12:18, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Это тоже не правильно, надо ссылки на сайтах сделать редирект,  И прочее.

    Просто это уже издевательство над здравым смыслом. И сам не ам и другим не дам!
    Ведут себя как очень не хорошие люди.

     
     
  • 3.91, Аноним (91), 14:22, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Поддержку Type1 шрифтов в либру верни, тогда и за редиректы поговорить можно будет.
     
  • 2.87, Аноним (87), 13:21, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Только ж раскопали!
     
  • 2.105, Аноним (-), 18:00, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +1 +/
    У меня большинство друзей знают что такое LibreOffice. И почти никто не слышал про этот твой PopenOffice. Ничего не надо переименовывать.
     

  • 1.10, Аноним (74), 23:27, 06/10/2021 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • –8 +/
     

     ....ответы скрыты (2)

  • 1.11, Аноним (11), 23:30, 06/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    ура! пошел обновляться
     
  • 1.14, Аноним (74), 23:48, 06/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    А гиббон интерфейс не завезли? Либра уже умеет!
     
     
  • 2.45, Аноним (11), 07:46, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    гиббонов на всех нехватает.. их заманил себе мелкоофис...
     

  • 1.43, Anonymoustus (ok), 07:14, 07/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Использую OOo с первого релиза. Как быстро время летит…
     
  • 1.44, Аноним (44), 07:37, 07/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Мало им одного толстого офиса?! От сбежавших собратьев.
    Второй-то зачем?
     
     
  • 2.46, Аноним (11), 07:48, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    толстый офис работающий на пеньтиум 3? что же у тебя за компьютер если он для тебя толстый? пеньтиум 1 что-ли?

    пруф
    https://i.ibb.co/vP6MZRL/2021-10-03-213153-1280x1024-scrot.png

     
     
  • 3.47, Аноним (47), 08:20, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    запускающийся, а не работающий. Вот офис 2000 и вин ме работали бы с приличной скоростью
     
     
  • 4.48, Аноним (11), 08:23, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    что значит не работающий? Отлично работающий. И открывающий файлы быстро, так как еще автозагрузка не отломана как в 6 и 7 LO.

    а вин ме это вообще за гранью добра и зла...

     
     
     
     
    Часть нити удалена модератором

  • 7.66, Аноним (66), 09:36, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    >мнение виндузятника-теоретика не интересно.

    НУ по факту он прав. P-III это была мощная машина после P-II на котором можно было работать.

     
     
  • 8.68, Аноним (11), 09:37, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    дак и 2-пень это была мощная машина после P-I на котором можно было работать ... текст свёрнут, показать
     
  • 5.116, Аноним (116), 11:43, 08/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Работающий и запускающийся таки разные вещи.
    Работают все. Другое дело как?!
     
     
  • 6.121, у ха ха (?), 12:02, 08/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    презентацию из поверпоинта на 300 метров не откроет - факт.

    100 страничный документ с картинками 300 dpi - свободно.

     
  • 3.54, ryoken (ok), 08:44, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    PAE - зло, это ещё Торавльдс лично писал, да и зачем оно на таком объёме оперативы - загадка. А вот Диван это хорошо :).
     
     
  • 4.56, Аноним (11), 08:50, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    я Торавльдса уважаю, но пить не буду :)

    ядро "из коробки", а перебирать ядро класноглазия ради неохота...

     
     
  • 5.61, ryoken (ok), 09:22, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    > ядро "из коробки", а перебирать ядро класноглазия ради неохота...

    В Деб\Диване "искаропке" обычно стадо ядер, зачем взяли именно -pae - непонятно. На более-менее юзерский PIII всё равно больше 1Гб памяти не вкрутишь, -pae туда ну ващще ни к чему.

     
     
  • 6.63, Аноним (11), 09:28, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    я взял нетинсталл дивана - что там было то и работает. видимо они рассчитывали на более современные компьютеры, а тут такое...
     
     
  • 7.72, ryoken (ok), 10:02, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    > я взял нетинсталл дивана - что там было то и работает. видимо
    > они рассчитывали на более современные компьютеры, а тут такое...

    Ядро-то там всё равно в явном виде выбирается, это точно.

     
     
  • 8.88, Аноним (11), 13:22, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    в репе есть без pae, поставить не трудно, но я не совсем понимаю смысла в винд... текст свёрнут, показать
     
     
  • 9.89, ryoken (ok), 13:29, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Давно читал статью, там на пальцах расписывали работу Ужас мрак мор глад и 7 ... текст свёрнут, показать
     
     
  • 10.90, Аноним (11), 13:55, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    ну тогда эти накладные расходы должны показывать какие-то бенчмарки будет время... текст свёрнут, показать
     
     
  • 11.92, ryoken (ok), 14:23, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Да чего там тестить - добавить Non-PAE ведро в список и сравнить оСЧуСЧения D ... текст свёрнут, показать
     
     
  • 12.135, Аноним (135), 10:45, 11/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    По очучениям вроде немного веселее Кстати, насчет ресурсов Вот совместно запущ... текст свёрнут, показать
     
     
  • 13.136, ryoken (ok), 10:49, 11/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    А я что говорил Прям пишу из горящего танка D То, что браузер щас сржрё... текст свёрнут, показать
     
     
  • 14.137, Аноним (137), 12:18, 11/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    для современного браузера 384 мб озу не хватает памяти даже на 1 вкладку с опенн... текст свёрнут, показать
     
  • 5.122, Аноним (120), 12:13, 08/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    >ядро "из коробки", а перебирать ядро класноглазия ради неохота...

    Как будто, пересборка ядра - ракетная наука.

     
     
  • 6.124, Аноним (124), 13:16, 08/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    ну так можно вообще пакеты перебрать с опримизацией под свой процессор :)
     
  • 3.65, Аноним (66), 09:34, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    >толстый офис работающий на пеньтиум 3? что же у тебя за компьютер если он для тебя толстый? пеньтиум 1 что-ли?

    Тощий офис это офис работающий на i386 в Text user interface (TUI). В 80-е, 90-е были текстовые и табличные редакторы под DOS. А сейчас есть? Свободные появились под консоль линукс?

     
     
  • 4.67, Аноним (11), 09:36, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    dos box тебе в помощь
     
     
  • 5.69, Аноним (66), 09:45, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Я хочу в терминале Линукса редактировать текс, таблицы и почту.
    Среда рабочего стола мне не нужна.
    Midnight Commander, текстовый редактор, табличный редактор, почтовый клиент, что ещё?
     
     
  • 6.77, Аноним (66), 10:18, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Даже игру делают для ncurses https://bbs.archlinux.org/viewtopic.php?id=164324
     
     
  • 7.93, ryoken (ok), 14:25, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    > Даже игру делают для ncurses https://bbs.archlinux.org/viewtopic.php?id=164324

    Не про текст, но ради справедливости, дополню. Во фрейм-буферном варианте у меня даже gzdoom заводился, то ли через SDL, то ли ещё каким хитрым образом. (Поиграть не вышло из-за нерабочей клавомыши в таком варианте запуска).

     
  • 5.71, Аноним (66), 10:00, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Нашел что-то похожее на то что искал, буду смотреть.
    Textmode WINdow environment (Twin)
    https://sourceforge.net/projects/twin/
    https://github.com/cosmos72/twin
     
     
  • 6.73, ryoken (ok), 10:05, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    > Textmode WINdow environment (Twin)
    > https://sourceforge.net/projects/twin/
    > https://github.com/cosmos72/twin

    Любопытно. Надо будет тоже глянуть (в т.ч. на ПоверМаке :) ). Кстати сказать, при работающем фреймбуфере (чтоб кино смотреть) - это дело взлетит? Или там видео блокирует переключение терминалов, не очень понял.

     
     
  • 7.75, Аноним (66), 10:13, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    >Кстати сказать, при работающем фреймбуфере (чтоб кино смотреть) - это дело взлетит?

    Ещё не понял, вообще видео не очень вписывается в концепцию TUI. Скорее подходит Links.
    Но хотя я нашел Browsh https://github.com/browsh-org/browsh

    >на ПоверМаке

    Интерфейс ОС от Эпл эталонная реализация.

     
     
  • 8.78, ryoken (ok), 10:22, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Ну мне больше не столько прям TUI, сколько фреймбуфер без X11 интересен Ну вот ... текст свёрнут, показать
     
     
  • 9.82, Аноним (66), 10:27, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Стив Джобс украл идею графического интерфейса и идею манипулятора типа мышь у Xe... текст свёрнут, показать
     
     
  • 10.84, ryoken (ok), 11:04, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Да-да, кругом ворьё ... текст свёрнут, показать
     
  • 7.76, Аноним (66), 10:15, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Вообще для TUI есть клиенты и для мессенджеров всяких модных вроде Дискорда, Матрикса, Джаббера, так и почтовые клиенты вроде. Искать надо, собирать по крупицам, приводить к единому интерфейсу.
     
     
  • 8.80, ryoken (ok), 10:23, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Всякая шушера для сбора персональных данных не колышет Почтовый клиент - это на... текст свёрнут, показать
     
  • 7.79, Аноним (66), 10:23, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    И ешё  YaST in Text Mode
    https://documentation.suse.com/sles/11-SP4/html/SLES-all/cha-yast-text.html
     
     
  • 8.81, ryoken (ok), 10:26, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Засовывать Сусю на повермак это то ещё щасстье Современные версии в принипе не ... текст свёрнут, показать
     
  • 7.83, Аноним (66), 10:33, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Youtube There are a couple of ways you can watch youtube movies in the Linux con... большой текст свёрнут, показать
     

  • 1.58, ыть (ok), 09:04, 07/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    шутка про стюардессу
     
  • 1.70, istepan (ok), 09:51, 07/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    У фонда Apache вообще что-то есть не стагнирующее в развитии?
     
  • 1.94, Вентилятор (?), 14:48, 07/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вставлю свои 5 копеек. Я перешел с OO на LO потому что при выгрузке документов из Консультант плюс вместо формул получались кракозябры, а на Либре никаких искажений нет.
     
     
  • 2.96, Аноним (-), 15:55, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Конечно, работает. Потому что в Либре адаптируются форматы документов регулярно. А в опене аргументы типа "пользователям 90% фич современных офисов не нужны" и "скучно и стабильно работает" не прокатят, потому что совреиенные документы из той же либры или MSO опен не откроет нормально, а во-вторых, опен весь такой штабильный, но

    > В меню File добавлена отсутствующая пиктограмма для функции экспорта в PDF.
    > Решена проблема с потерей диаграмм при сохранении в формат ODS.
    > Решена проблема с блокировкой некоторых полезных функций диалогом подтверждения операции, добавленным в прошлом выпуске (например, диалог выводился при ссылке на раздел в том же документе).

    Вот незадача, за 7 лет стабильный офис не смогли довести до идеала.

     

  • 1.95, Аноним (95), 15:19, 07/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    В либре эти CVE остались?
     
  • 1.104, Аноним (-), 17:34, 07/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ставил вчера в виртуалке, на превьшную вин11.
    Ставится, запускается, вьіглядит ужасно даже на моих 1920х1080
     
  • 1.106, X86 (ok), 19:33, 07/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Вообще, странно, за много лет делать исправления по чайной ложке. Какой смысл? Либра тоже не подарок, она менее стабильна, но там хотя бы более-менее активная разработка идет.
     
  • 1.138, adolfus (ok), 16:24, 12/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Санкции в деле -- нет ни русского интерфейса, ни справки.
    Собственно, это делает Apache OpenOffice 4.1.11 бесполезным

     
     
  • 2.139, Аноним (-), 14:31, 14/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Чего? Русский интерфейс там есть - сам использовал (правда, 4.1.10). И причём тут санкции - каким образом они мешают переводчикам, если не то что переводить - сопровождать проект некому?
     

  • 1.140, rvs2016 (ok), 15:25, 15/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Нужных для меня изменений в этой версии нет.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру