Вышел четвёртый кандидат на релиз офисного пакета OpenOffice.org 2.2. В нём устранены проблемы с безопасностью, замеченные в предыдущем кандидате на релиз.
Исправленые уязвимости:
- Уязвимость импорта файлов WordPerfect.
- Ошибка в обработке поля "Примечание" в StarCalc, позволяющая вызвать переполнение буфера и выполнить произвольный код из открываемого файла.
- Обработчик URL (уязвимость касается только Linux и Solaris) позволял в определённых случаях запускать различные команды оболочки. В настоящее проблема решена только для Linux.
Этот кандидат на релиз всё равно не является стабильным, и поэтому использовать его рекомендуется только, если вы хотите помочь разработчикам в поиске ошибок.
Если вы нашли ошибку в OPenOffice.org, то послать сообщение о ней вы можете здесь. Скачать OpenOffice.org 2.2RC4 можно здесь.