The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск Apache OpenOffice 4.1.16 с устранением переполнения буфера при обработке CSV-файлов

12.11.2025 08:46

После почти двух лет с момента прошлого обновления опубликован корректирующий релиз офисного пакета Apache OpenOffice 4.1.16, в котором устранено 7 уязвимостей и исправлено несколько ошибок. Готовые пакеты подготовлены для Linux, Windows и macOS.

Устранённые уязвимости:

  • CVE-2025-64406 - выход за границу буфера при импорте специально оформленных файлов в формате CSV. Потенциально уязвимость может привести к перезаписи данных в памяти и выполнению своего кода в системе.
  • CVE-2025-64407 - функция загрузки URL могла использоваться для передачи на внешний сервер переменных окружения и значений из INI-файлов при открытии документа со специально оформленными внешними ссылками, загружаемыми без ведома пользователя. В числе аргументов подобных ссылок допускалась передача различных настроек и переменных окружения.
  • CVE-2025-64401, CVE-2025-64402, CVE-2025-64403, CVE-2025-64404, CVE-2025-64405 - возможность загрузки в документ внешнего содержимого без подтверждения операции у пользователя через манипуляции с iframe, OLE-объектами, внешними источниками данных в Calc, DDE-функциями и фоновыми картинками. Проблемы вызваны возможностью подстановки в документ внешних ссылок, содержимое которых загружается без уведомления пользователя.

Среди не связанных с безопасностью изменений:

  • Реализована поддержка шифрования документов в формате ODF 1.2 с использованием алгоритма AES-256.
  • Повышена совместимость со спецификацией MathML.
  • Удалён неиспользуемый модуль "bmpmaker".
  • На платформе macOS отключена автоматическая проверка обновлений, приводившая к взаимной блокировке.
  • Исправлено 18 проблем, среди которых зависание загрузки на стадии проверки обновлений, пропадание слайдера масштабирования при смене страницы в Draw/Impress, некорректный разбор некоторых CSV-файлов, аварийное завершение запуска при наличии некоторых шрифтов, некорректная очистка списка недавно открытых документов.


  1. Главная ссылка к новости (https://openoffice.apache.org/...)
  2. OpenNews: Опубликован офисный пакет ONLYOFFICE 9.1
  3. OpenNews: Выпуск офисного пакета LibreOffice 25.8
  4. OpenNews: Четыре уязвимости в Apache OpenOffice
  5. OpenNews: Выпуск Apache OpenOffice 4.1.15
  6. OpenNews: Уязвимости в LibreOffice, позволяющие выполнить скрипт или плагин Gstreamer
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/64225-openoffice
Ключевые слова: openoffice, office
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (43) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 09:03, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Готовые пакеты подготовлены для Linux, Windows и macOS.

    На каждую локализацию три дистрибутива. Можно было все локализации поставлять в одном пакете.

     
     
  • 2.23, Аноним (23), 12:39, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    И зачем мне качать для Макоси?
     
     
  • 3.41, Аноним (1), 15:21, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > И зачем мне качать для Макоси?

    Потому что версия для Android не запустится во FreeBSD под Linux.

     

  • 1.2, nebularia (ok), 09:10, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Вау, им кто-то пользуется, при живой-то либре?
     
     
  • 2.25, Аноним (25), 12:53, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Постепенно переходят:
    https://forumooo.ru
     

  • 1.3, localhostadmin (ok), 09:50, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Ого, оно ещё живо
     
     
  • 2.4, Устин (ok), 09:59, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Видимо, и будет «живо», пока даёт какой-то трафик их сайту.
     
     
  • 3.6, Аноним (6), 10:04, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Так что ему будет, адекватных пользователей ведь полно. Да и те кто по ошибке поставил либру быстро понимают что к чему.
     
     
  • 4.9, Аноним (9), 10:11, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    LibreOffice куда более адекватный, стабильный и новый, по сравнению с OpenOffice, которым вообще невозможно пользоваться
     
     
  • 5.14, Аноним (14), 10:25, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Libra не умеет в шрифты. Либо мылит своим антиалисом в обход системному, либо рисует с артефактами.
     
     
  • 6.28, Аноним (28), 13:52, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Несколько вариантов рендера - в настройках.
     
  • 4.10, iPony128052 (?), 10:12, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    по статистике незаметно.
     
     
  • 5.13, Аноним (6), 10:25, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Статистика будет такой, какая потребуется. Сабж просто работает.
     
  • 3.19, Аноним (19), 11:24, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >пока даёт какой-то трафик их сайту

    Не мог бы ты пояснить зачем их сайту трафик - рекламных баннеров вроде нет. Может ты знаешь какой-то другой секретный способ монетизации трафика.

     
  • 2.8, Аноним (9), 10:09, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    С 2014 года только исправления безопасности, вряд ли это можно назвать "живо"
     

  • 1.5, ryoken (ok), 10:02, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А кто в курсе, есть какая-то разница в поддержке форматов файлов между Либрой и сабжем?
     
     
  • 2.7, Аноним (6), 10:06, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Либра полна васянских зависимостей, поэтому всё постоянно разваливается. В опене если работает то работает, если нет то се ля ви.
     
     
  • 3.16, Аноним (16), 10:47, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Либра полна васянских зависимостей, поэтому всё постоянно разваливается.

    Вранье. Вполне зрелое программное обеспечение. Не без огрехов и не без шерховатостей. Но какой софт без них?

    > В опене если работает то работает, если нет то се ля ви.

    В либре за годы развития сильно допилили и функционал и совместимость. В сабже с 14 года развитие измеряется в микроскопических дозах. И исправления ждать не стоит, так как проект полумертв. Даже из новости видно как они решают проблемы. Например с автоматической провепркой обновлений на macOS.

     
  • 2.11, Аноним (9), 10:17, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Учитывая, что OpenOffice завис в развитии с 2014? Да, есть, LibreOffice лучше во всём, в том числе и по поддержке форматов. Впрочем, если ваши форматы исходят от Microsoft Office, то, наверное, OnlyOffice будет получше, чем Libre или Open
     

  • 1.12, Аноним (12), 10:18, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    CSV. Казалось бы лёгкий понятный формат. Но только пока с ним реально не начнёшь работать и не погрузишься в детали.
     
     
  • 2.15, Анонисссм (?), 10:43, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    >Казалось бы лёгкий понятный формат

    cvs самое ужасное, что придумали на свете. и всё что из него вытекает тоже. типа текстовых дампов СУБД. грабли на каждом углу

     
     
  • 3.18, тоже Аноним (ok), 11:08, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Грабли с этими форматами только на первом углу, под табличкой "научись уже потоковой обработке информации".
     
     
  • 4.20, User (??), 11:37, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    И как тебе "потоковая обработка информации" помогает идеей Microsoft'а об использовании system locale для выбора separator'а? А нетипизированную сущность формата как обрабатывать помогает? А null/non/nan/nullables И Вот это всё? Кодировки, эскейпинг?
     
     
  • 5.21, Аноним (21), 11:42, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Никак, аноним выше глупость написал.

     
  • 5.30, тоже Аноним (ok), 14:02, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Если я работаю с такими простыми форматами, я сам выбираю их настройки, не спрашивая Майкрософт. И не сую в формат то, для чего он не предназначен.
    Здорово помогает, рекомендую.
     
     
  • 6.32, User (??), 14:12, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Если я работаю с такими простыми форматами, я сам выбираю их настройки,
    > не спрашивая Майкрософт. И не сую в формат то, для чего
    > он не предназначен.
    > Здорово помогает, рекомендую.

    Перевожу: "С открытием на локалхосте собственноручно созданных csv'шек проблем нет" - ну, если "потоково"(ТМ), разумеется.
    Формат, конечно, создавался для межпрограммного\машинного взаимодействия - и некоторыми вот в этих целях и используется - но то такое, конечно же. Ненужное.

     
     
  • 7.34, тоже Аноним (ok), 14:35, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Формат, конечно, создавался для межпрограммного\машинного взаимодействия

    Переведу и я: "мы наладили межмашинное взаимодействие через костыли МС-Офиса, но в этом виноват формат, не предусматривающий закидонов того, что его выводит и читает".

     
     
  • 8.36, User (??), 14:43, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ох, да если бы офиса Там у двух евреев - три синагоги, и выгрузка с какой-н... текст свёрнут, показать
     
     
  • 9.37, тоже Аноним (ok), 14:52, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Внезапно, если в примитивный текстовый формат валятся бинарные данные, данные в ... текст свёрнут, показать
     
     
  • 10.38, User (??), 15:06, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ты знал, нет ты знал Ц Часть имен тегов на русском, а часть вот - на итальянск... текст свёрнут, показать
     
     
  • 11.39, тоже Аноним (ok), 15:17, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    В CSV никто не мешает писать в уникоде, если данные многоязычные А топор желате... текст свёрнут, показать
     
     
  • 12.42, User (??), 15:28, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ох, хорошо конечно самим с собой csv шками обмениваться - а у нас, ну вот ... текст свёрнут, показать
     

  • 1.22, Аноним (21), 11:43, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Почему опенофис просто не закроют? Он же уже давно не развивается.
     
     
  • 2.24, Аноним (23), 12:46, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    На Pentium до EM64T запускается.
     
  • 2.26, Аноним (-), 13:10, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Если выпускают релизы, значит кому-тот он нужен. Кстати я его юзал, и застал время когда из него отпочковывался LO, хорошо помню логотип с чайками.
     
     
  • 3.33, Аноним (33), 14:20, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    я юзал когда это еще называлось staroffice от sun microsystems
     
  • 2.43, Аноним (43), 15:51, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Кто ж его закроет, он же памятник...
     

  • 1.29, Аноним (28), 13:54, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А как запустить сабж на ARM/aarch64 ?
     
  • 1.31, Аноним (31), 14:07, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Добрый день, пользователи Опеннета! А помните, как в начале 10-х владелец LO (и мэйнтейнер в дебиане) выпер AOO из реп, тем образом, что там в пакетах до сих пор есть конфликтующие файлы, хитрец. AOO всегда был стабильнее хипсторского LOO. По чесноку, LOO должно иметь свои названия файлов, ведь это форк.
     
     
  • 2.40, Аноним (16), 15:18, 12/11/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.44, Аноним (43), 15:53, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >AOO всегда был стабильнее хипсторского LOO

    Ни одного полноценного релиза с 2014 — вот это стабильность!

     

  • 1.35, Аноним (35), 14:42, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > CVE-2025-64406 - выход за границу буфера

    Опять неправильные сишники попались...

     
  • 1.45, Аноним (45), 16:10, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > при импорте специально оформленных файлов в формате CSV

    Я с CSV не сказать, чтоб прям плотно, но пришлось несколько раз поработать, причём именно с парсингом - ну вот что такое можно засунуть в CSV, чтобы парсер лёг?! Это же идиотия чистой воды - только самый тупой дилетантский код может что-то ещё и ЗАПУСТИТЬ(!!!!) из простого текста. Что это за маразм??? Откуда такое похабное качество кода?

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру