The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уязвимость в Apache OpenOffice

22.07.2016 09:20

В программе для подготовки презентаций Impress, входящей в состав офисного пакета Apache OpenOffice, выявлена уязвимость (CVE-2016-1513), позволяющая добиться выполнения кода злоумышленника при открытии определённым образом сформированных файлов в форматах ODP (OpenDocument Presentation) и OTP (Opendocument Presentation Template).

Проблема вызвана выходом за границы выделенной области памяти при обработке блоков MetaActions. Исправление пока доступно только в виде патча. Примечательно, что несмотря на то, что сведения об уязвимости раскрыты публике только сейчас, изначально проблема была обнаружена ещё в прошлом году - уведомление разработчикам OpenOffice было направлено 8 октября 2015 года, но исправление вышло лишь спустя 10 месяцев.

  1. Главная ссылка к новости (http://blog.talosintel.com/201...)
  2. OpenNews: Выпуск офисного пакета Apache OpenOffice 4.1.2
  3. OpenNews: Лидер Fedora Desktop Team призвал разработчиков Apache OpenOffice рекомендовать пользователям LibreOffice
  4. OpenNews: Выпуск Apache OpenOffice 4.1.1
  5. OpenNews: Увидел свет офисный пакет Apache OpenOffice 4.1.0
  6. OpenNews: Уязвимость в LibreOffice
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/44831-openoffice
Ключевые слова: openoffice
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (23) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 09:23, 22/07/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +20 +/
    Судя по коммитам, OpenOffice уже история.
     
  • 1.2, th3m3 (ok), 09:43, 22/07/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +14 +/
    Эти ещё кто-то пользуется? Вроде уже все давно на LibreOffice сидят.
     
     
  • 2.3, КО (?), 09:51, 22/07/2016 [^] [^^] [^^^] [ответить]  
  • –8 +/
    одно другому не помеха. Тем более, что они все больше и больше расходятся. И все больше и больше файлов открываются опеном, но вызывают крах либры.
     
     
  • 3.4, andy (??), 10:15, 22/07/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Это какие файлы, можете поделиться таким файлом,
    при открытии которого происходит крах LibreOffice?
     
     
  • 4.6, rico (ok), 10:25, 22/07/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    На интеле у меня крах иксов, не то что либры. Открываются совершенно безобидные xlsx файлы после виндового экселя. ЛО спрашивает на втором раз - восстановить или нет? И что бы я ни нажал все страшно грохается с жутким треском и я оказываюcь в sddm. Райтером не пользовался, может и там такое.
     
     
  • 5.7, GosLinuxyator (?), 10:57, 22/07/2016 [^] [^^] [^^^] [ответить]  
  • +/
    нажми крестик
     
     
  • 6.14, rico (ok), 15:23, 22/07/2016 [^] [^^] [^^^] [ответить]  
  • +/
    > нажми крестик

    не помогает - либо не успеваю, либо она тупо не рендерится

     
     
  • 7.26, Аноним (-), 00:50, 23/07/2016 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Если ничего в файлике секретного нет, можете выложить куда-нибудь и дать здесь, например, ссылку. Люди посмотрят, если найдут какие проблемы в LO, благодаря этому, спасибо скажут. А может быть это только в используемой Вами системе такое случается. Тогда майнтейнеру LO сообщите об этом. Ну или разработчикам сообщите. Только скорее всего проблемы на стороне LO используемой Вами системы.
     
  • 5.19, anonynu (?), 17:58, 22/07/2016 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > На интеле у меня крах иксов, не то что либры.

    У меня для вас плохие новости - крах иксов это проблема в певую очередь иксов.
    Или крах HTTP-сервера это тоже проблема браузера, которым пользователь сайт открывает?

     
  • 5.23, Аноним (-), 22:22, 22/07/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > На интеле у меня крах иксов, не то что либры.

    Либра врядли виновата в забагованности у тебя видеодрайверов/ядра/иксов. Поэтому баг лечить надо, но - не в либре.

     
  • 4.8, Ingoa (?), 11:27, 22/07/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Полно таких файлов, которые крашат либру 5. Пришлось юзать опеноффис
     
     
  • 5.22, soarin (ok), 20:44, 22/07/2016 [^] [^^] [^^^] [ответить]  
  • +/
    > Полно таких файлов, которые крашат либру 5. Пришлось юзать опеноффис

    У меня WPS Office (о ужас, китайская проприетарщина) стоит на запаске к LO - со сложными документами справляется однозначно лучше.
    PS: а тут знатные фанатики, бабахает как у них от того, что в LO может что-то не работать.

     
  • 4.9, iZEN (ok), 12:08, 22/07/2016 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Есть такой у меня странно-сохранённый xls, который и MS Excel не открывает (пишет об ошибках), а LO либо крошится и входит в бесконечный цикл восстановления документа, либо всё-таки открывает как ни в чём не бывало. Документ - простая таблица без макросов.
     
     
  • 5.11, Аноним (-), 13:15, 22/07/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Изя, твои фантазии никому не интересны.

    Или выложи файл.

     
     
  • 6.21, iZEN (ok), 19:48, 22/07/2016 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > Или выложи файл.

    Рад бы, да там служебная информация.


     
     
  • 7.25, Аноним (-), 22:29, 22/07/2016 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Рад бы, да там служебная информация.

    Почему-то все бцдуны-макофаги ругают либру, но примеров проблемных документов никогда не показывают. Тенденция, однако.

     
  • 7.28, Crazy Alex (ok), 04:39, 23/07/2016 [^] [^^] [^^^] [ответить]  
  • +/
    А вычистить не вариант? Делов-то - распаковать, search/replace текстовую инфу на аналогичное количество рандомной латиницы и так далее, запаковать обратно.

    Кстати - MSO завалить его же файлами получалось тоже не раз. Особенно маковский.

     
  • 3.10, Аноним (-), 12:54, 22/07/2016 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Подписываюсь под каждым словом. Перелез обратно на OpenOffice год назад ибо нереально работать, а работать в чем-то надо. Либра либо тупила минут по 15 при открытии хитрого MS-дока, либо просто крашилась.
     
     
  • 4.17, Анонимизирующийнедоанонимизатор (?), 16:56, 22/07/2016 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Подписываюсь под каждым словом. Перелез обратно на OpenOffice год назад ибо нереально
    > работать, а работать в чем-то надо. Либра либо тупила минут по
    > 15 при открытии хитрого MS-дока, либо просто крашилась.

    Год назад ставривал. Были плюсы и минусы у обоих офисов в плане открытия доков. Т к ло поддерживать проще и он еще развивается, то оставил его. Для некоторых таблиц с макросами ставил опенофис, т к только в нем работало хоть что-то.

     

  • 1.27, Аноним (-), 01:00, 23/07/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    По обсуждению выше 7 раз кто-то (не исключено, что все 7 раз это были разные люди) написал про крахи LibreOffice. Как всегда, ни одного такого документа представлено не было. Всё как обычно, так что нечему и удивляться.
     
     
  • 2.30, Аноним (-), 09:07, 23/07/2016 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Может от того и не хотят, что этот ваш Libre Office крошащийся от любого чиха, ... большой текст свёрнут, показать
     
     
  • 3.32, Аноним (-), 12:40, 23/07/2016 [^] [^^] [^^^] [ответить]  
  • –2 +/
    клоун: собщать нужно чтобы получить положительную обратную связь. Если её нет - смысл обращений теряется и пользователи перестают это делать.

    Если она есть, они будут сообщать об ошибках, выполнять бета-тестирование, предлагать улучшения. Их предложения столкнуться со встречными предложениями других пользователей, начнётся диалог и т.о. сформируется сообщество.

    У большинства опен сорс проектов его или не сформировалось или существует "внутренний круг", принимающий все решения.

     
     
  • 4.34, Аноним (-), 11:10, 25/07/2016 [^] [^^] [^^^] [ответить]  
  • +/
    > У большинства опен сорс проектов его или не сформировалось или существует "внутренний
    > круг", принимающий все решения.

    Принимают решения те кто может их принять и имеет фактические инструменты для того чтобы их воплотить. Бишь, умеет писать код, создавать ресурсы и прочая. Указывать им как работать работу можно только за солидное вознаграждение или на добровольных началах. По другому все-равно не прокатит по техническим причинам.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру