The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск Apache OpenOffice 4.1.16 с устранением переполнения буфера при обработке CSV-файлов

12.11.2025 08:46

После почти двух лет с момента прошлого обновления опубликован корректирующий релиз офисного пакета Apache OpenOffice 4.1.16, в котором устранено 7 уязвимостей и исправлено несколько ошибок. Готовые пакеты подготовлены для Linux, Windows и macOS.

Устранённые уязвимости:

  • CVE-2025-64406 - выход за границу буфера при импорте специально оформленных файлов в формате CSV. Потенциально уязвимость может привести к перезаписи данных в памяти и выполнению своего кода в системе.
  • CVE-2025-64407 - функция загрузки URL могла использоваться для передачи на внешний сервер переменных окружения и значений из INI-файлов при открытии документа со специально оформленными внешними ссылками, загружаемыми без ведома пользователя. В числе аргументов подобных ссылок допускалась передача различных настроек и переменных окружения.
  • CVE-2025-64401, CVE-2025-64402, CVE-2025-64403, CVE-2025-64404, CVE-2025-64405 - возможность загрузки в документ внешнего содержимого без подтверждения операции у пользователя через манипуляции с iframe, OLE-объектами, внешними источниками данных в Calc, DDE-функциями и фоновыми картинками. Проблемы вызваны возможностью подстановки в документ внешних ссылок, содержимое которых загружается без уведомления пользователя.

Среди не связанных с безопасностью изменений:

  • Реализована поддержка шифрования документов в формате ODF 1.2 с использованием алгоритма AES-256.
  • Повышена совместимость со спецификацией MathML.
  • Удалён неиспользуемый модуль "bmpmaker".
  • На платформе macOS отключена автоматическая проверка обновлений, приводившая к взаимной блокировке.
  • Исправлено 18 проблем, среди которых зависание загрузки на стадии проверки обновлений, пропадание слайдера масштабирования при смене страницы в Draw/Impress, некорректный разбор некоторых CSV-файлов, аварийное завершение запуска при наличии некоторых шрифтов, некорректная очистка списка недавно открытых документов.


  1. Главная ссылка к новости (https://openoffice.apache.org/...)
  2. OpenNews: Опубликован офисный пакет ONLYOFFICE 9.1
  3. OpenNews: Выпуск офисного пакета LibreOffice 25.8
  4. OpenNews: Четыре уязвимости в Apache OpenOffice
  5. OpenNews: Выпуск Apache OpenOffice 4.1.15
  6. OpenNews: Уязвимости в LibreOffice, позволяющие выполнить скрипт или плагин Gstreamer
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/64225-openoffice
Ключевые слова: openoffice, office
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (60) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 09:03, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Готовые пакеты подготовлены для Linux, Windows и macOS.

    На каждую локализацию три дистрибутива. Можно было все локализации поставлять в одном пакете.

     
     
  • 2.23, Аноним (23), 12:39, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    И зачем мне качать для Макоси?
     
     
  • 3.41, Аноним (1), 15:21, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > И зачем мне качать для Макоси?

    Потому что версия для Android не запустится во FreeBSD под Linux.

     

  • 1.2, nebularia (ok), 09:10, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +14 +/
    Вау, им кто-то пользуется, при живой-то либре?
     
     
  • 2.25, Аноним (25), 12:53, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Постепенно переходят:
    https://forumooo.ru
     
     
  • 3.64, Nxx (ok), 10:26, 13/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Я многие годы оставался на старой версии LibreOffice версии 7.3, потому что в более новых поломали субпиксельное сглаживание. В текущей бете вообще весь рендеринг сделали через Skia, субпиксельное сглаживание починили, но таблицы в Экселе невозможно прокручивать, дико тормозит.

    Установил OpenOffice - субпиксельное сглаживание работает, слипание букв профиксили грамотно (то, чем мотивировали отказ от субпиксельного сглаживания в LibreOffice), отлично поддерживает темы оформления, включая тёмные и классическую тему Windows. А в последней версии LibreOffice прибили фон меню гвоздями.

    Как небо и земля. Думаю, и чего я на этом старом говне LO 7.3 сидел?

     
  • 2.60, Аноним324 (ok), 20:07, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Учитывая насколько кривой и не работающий либреофис, который ещё и тормозит безбожно. То опен офис остаётся единственным которым в теории можно заменить майкрософт офис.
     
  • 2.65, Nxx (ok), 10:28, 13/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Вау, им кто-то пользуется, при живой-то либре?

    Я многие годы оставался на старой версии LibreOffice версии 7.3, потому что в более новых поломали субпиксельное сглаживание. В текущей бете вообще весь рендеринг сделали через Skia, субпиксельное сглаживание починили, но таблицы в Экселе невозможно прокручивать, дико тормозит.

    Установил OpenOffice - субпиксельное сглаживание работает, слипание букв профиксили грамотно (то, чем мотивировали отказ от субпиксельного сглаживания в LibreOffice), отлично поддерживает темы оформления, включая тёмные и классическую тему Windows. А в последней версии LibreOffice прибили фон меню гвоздями.

    Как небо и земля. Думаю, и чего я на этом старом говне LO 7.3 сидел?

     

  • 1.3, localhostadmin (ok), 09:50, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Ого, оно ещё живо
     
     
  • 2.4, Устин (ok), 09:59, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Видимо, и будет «живо», пока даёт какой-то трафик их сайту.
     
     
  • 3.6, Аноним (6), 10:04, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • –8 +/
    Так что ему будет, адекватных пользователей ведь полно. Да и те кто по ошибке поставил либру быстро понимают что к чему.
     
     
  • 4.9, Аноним (9), 10:11, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    LibreOffice куда более адекватный, стабильный и новый, по сравнению с OpenOffice, которым вообще невозможно пользоваться
     
     
  • 5.14, Аноним (14), 10:25, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Libra не умеет в шрифты. Либо мылит своим антиалисом в обход системному, либо рисует с артефактами.
     
     
  • 6.28, Аноним (28), 13:52, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Несколько вариантов рендера - в настройках.
     
  • 5.66, Nxx (ok), 10:29, 13/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > LibreOffice куда более адекватный, стабильный и новый, по сравнению с OpenOffice, которым
    > вообще невозможно пользоваться

    Я многие годы оставался на старой версии LibreOffice версии 7.3, потому что в более новых поломали субпиксельное сглаживание. В текущей бете вообще весь рендеринг сделали через Skia, субпиксельное сглаживание починили, но таблицы в Экселе невозможно прокручивать, дико тормозит.

    Установил OpenOffice - субпиксельное сглаживание работает, слипание букв профиксили грамотно (то, чем мотивировали отказ от субпиксельного сглаживания в LibreOffice), отлично поддерживает темы оформления, включая тёмные и классическую тему Windows. А в последней версии LibreOffice прибили фон меню гвоздями.

    Как небо и земля. Думаю, и чего я на этом старом говне LO 7.3 сидел?

     
  • 4.10, iPony128052 (?), 10:12, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    по статистике незаметно.
     
     
  • 5.13, Аноним (6), 10:25, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Статистика будет такой, какая потребуется. Сабж просто работает.
     
  • 3.19, Аноним (19), 11:24, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >пока даёт какой-то трафик их сайту

    Не мог бы ты пояснить зачем их сайту трафик - рекламных баннеров вроде нет. Может ты знаешь какой-то другой секретный способ монетизации трафика.

     
     
  • 4.49, Устин (ok), 17:34, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Сам по себе сайт - реклама других их продуктов.
     
     
  • 5.50, Устин (ok), 17:37, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Мда, раньше был. Встречал там рекламу других продуктов апачей. Тогда, действительно, непонятно - зачем оно сейчас.
     
     
  • 6.51, Аноним (6), 17:42, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >продуктов апачей

    У могильника есть продукты? Продукты, которые заинтересуют пользователей бесплатного офисного продукта?

     
  • 2.8, Аноним (9), 10:09, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    С 2014 года только исправления безопасности, вряд ли это можно назвать "живо"
     

  • 1.5, ryoken (ok), 10:02, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А кто в курсе, есть какая-то разница в поддержке форматов файлов между Либрой и сабжем?
     
     
  • 2.7, Аноним (6), 10:06, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • –5 +/
    Либра полна васянских зависимостей, поэтому всё постоянно разваливается. В опене если работает то работает, если нет то се ля ви.
     
     
  • 3.16, Аноним (16), 10:47, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Либра полна васянских зависимостей, поэтому всё постоянно разваливается.

    Вранье. Вполне зрелое программное обеспечение. Не без огрехов и не без шерховатостей. Но какой софт без них?

    > В опене если работает то работает, если нет то се ля ви.

    В либре за годы развития сильно допилили и функционал и совместимость. В сабже с 14 года развитие измеряется в микроскопических дозах. И исправления ждать не стоит, так как проект полумертв. Даже из новости видно как они решают проблемы. Например с автоматической провепркой обновлений на macOS.

     
  • 3.57, Аноним (14), 19:36, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Опенофис даже не собирается без собственного васяноmake - dmake.
     
     
  • 4.61, Аноним (6), 20:14, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ты уверен, что понимаешь, о чём говоришь? У либры в зависимостях такое замечательное васянство как media-libs/libzmf-0.0.2 media-libs/libvisio-0.1.8 media-libs/libfreehand-0.1.2 dev-libs/librevenge-0.0.5 dev-libs/liborcus-0.19.2 (которая в 0.18 слоте помечу-то, очевидно, что разработчики профессионалы). И это не васяноmake, вот premake какой-нибудь васяно.
     
     
  • 5.62, bugware (?), 23:59, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >>> media-libs/libvisio-0.1.8 media-libs/libfreehand-0.1.2

    Иии?

    Как ещё ты предлагаешь открывать файлы в этих форматах?

     
  • 2.11, Аноним (9), 10:17, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Учитывая, что OpenOffice завис в развитии с 2014? Да, есть, LibreOffice лучше во всём, в том числе и по поддержке форматов. Впрочем, если ваши форматы исходят от Microsoft Office, то, наверное, OnlyOffice будет получше, чем Libre или Open
     
     
  • 3.67, Nxx (ok), 10:33, 13/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Учитывая, что OpenOffice завис в развитии с 2014? Да, есть, LibreOffice лучше
    > во всём, в том числе и по поддержке форматов. Впрочем, если
    > ваши форматы исходят от Microsoft Office, то, наверное, OnlyOffice будет получше,
    > чем Libre или Open

    ЛОЛ.
    https://bugs.documentfoundation.org/show_bug.cgi?id=157153
    https://bugs.documentfoundation.org/show_bug.cgi?id=167425
    https://bugs.documentfoundation.org/show_bug.cgi?id=167421

    Жрите сами ваше говно.

     
     
  • 4.70, Аноним (70), 04:22, 14/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Какой замечательный URL.
     

  • 1.12, Аноним (12), 10:18, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    CSV. Казалось бы лёгкий понятный формат. Но только пока с ним реально не начнёшь работать и не погрузишься в детали.
     
     
  • 2.15, Анонисссм (?), 10:43, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >Казалось бы лёгкий понятный формат

    cvs самое ужасное, что придумали на свете. и всё что из него вытекает тоже. типа текстовых дампов СУБД. грабли на каждом углу

     
     
  • 3.18, тоже Аноним (ok), 11:08, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Грабли с этими форматами только на первом углу, под табличкой "научись уже потоковой обработке информации".
     
     
  • 4.20, User (??), 11:37, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    И как тебе "потоковая обработка информации" помогает идеей Microsoft'а об использовании system locale для выбора separator'а? А нетипизированную сущность формата как обрабатывать помогает? А null/non/nan/nullables И Вот это всё? Кодировки, эскейпинг?
     
     
  • 5.21, Аноним (21), 11:42, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Никак, аноним выше глупость написал.

     
  • 5.30, тоже Аноним (ok), 14:02, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Если я работаю с такими простыми форматами, я сам выбираю их настройки, не спрашивая Майкрософт. И не сую в формат то, для чего он не предназначен.
    Здорово помогает, рекомендую.
     
     
  • 6.32, User (??), 14:12, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Если я работаю с такими простыми форматами, я сам выбираю их настройки,
    > не спрашивая Майкрософт. И не сую в формат то, для чего
    > он не предназначен.
    > Здорово помогает, рекомендую.

    Перевожу: "С открытием на локалхосте собственноручно созданных csv'шек проблем нет" - ну, если "потоково"(ТМ), разумеется.
    Формат, конечно, создавался для межпрограммного\машинного взаимодействия - и некоторыми вот в этих целях и используется - но то такое, конечно же. Ненужное.

     
     
  • 7.34, тоже Аноним (ok), 14:35, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Формат, конечно, создавался для межпрограммного\машинного взаимодействия

    Переведу и я: "мы наладили межмашинное взаимодействие через костыли МС-Офиса, но в этом виноват формат, не предусматривающий закидонов того, что его выводит и читает".

     
  • 3.63, олег (?), 08:21, 13/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > cvs самое ужасное, что придумали на свете.

    Вы просто не умеете его готовить. Есть у него одна проблема. Даже не так - проблемка. В остальном, среди всей мути, которая появилась позже, самый адекватный. И реальный инструмент для ежедневных задач, который просто работает. Если бы ещё различные товарищи перестали его интерпретировать по своему, была б вообще сказка (например, некоторые весьма немаленькие банки у нас). Говорю как человек, который периодически его использует в работе и написал уже несколько библиотек для работы с ним на разных ЯП.

     
     
  • 4.71, Аноним (70), 04:24, 14/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > который просто работает
    > Если бы ещё различные товарищи перестали его интерпретировать по своему

    И вот  тут хотелось бы определённости.

     

  • 1.22, Аноним (21), 11:43, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Почему опенофис просто не закроют? Он же уже давно не развивается.
     
     
  • 2.24, Аноним (23), 12:46, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    На Pentium до EM64T запускается.
     
  • 2.26, Аноним (-), 13:10, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Если выпускают релизы, значит кому-тот он нужен. Кстати я его юзал, и застал время когда из него отпочковывался LO, хорошо помню логотип с чайками.
     
     
  • 3.33, Аноним (33), 14:20, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    я юзал когда это еще называлось staroffice от sun microsystems
     
     
  • 4.72, adolfus (ok), 19:31, 16/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Логотип с бабочкой. И кнопка "пуск" в 4-й версии.
     
  • 2.43, Аноним (43), 15:51, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Кто ж его закроет, он же памятник...
     

  • 1.29, Аноним (28), 13:54, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А как запустить сабж на ARM/aarch64 ?
     
  • 1.31, Аноним (31), 14:07, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Добрый день, пользователи Опеннета! А помните, как в начале 10-х владелец LO (и мэйнтейнер в дебиане) выпер AOO из реп, тем образом, что там в пакетах до сих пор есть конфликтующие файлы, хитрец. AOO всегда был стабильнее хипсторского LOO. По чесноку, LOO должно иметь свои названия файлов, ведь это форк.
     
     
  • 2.40, Аноним (16), 15:18, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ерунду ты написал, от начала до конца.
     
  • 2.44, Аноним (43), 15:53, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >AOO всегда был стабильнее хипсторского LOO

    Ни одного полноценного релиза с 2014 — вот это стабильность!

     
  • 2.55, Аноним (55), 19:17, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    в 9 дебиане можно было юзать параллельно LO из реп и AOOo с сайта, потом рулезы пакета с LO подправили...
     
  • 2.69, Тот_Самый_Анонимус_ (?), 20:56, 13/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    У них это норма: заменить один продукт другим без ведома пользователя, проводить голосование до тех пор, пока нужное решение не будет выбрано и прочее. Они называют это свободой.
     

  • 1.45, Аноним (45), 16:10, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > при импорте специально оформленных файлов в формате CSV

    Я с CSV не сказать, чтоб прям плотно, но пришлось несколько раз поработать, причём именно с парсингом - ну вот что такое можно засунуть в CSV, чтобы парсер лёг?! Это же идиотия чистой воды - только самый тупой дилетантский код может что-то ещё и ЗАПУСТИТЬ(!!!!) из простого текста. Что это за маразм??? Откуда такое похабное качество кода?

     
     
  • 2.47, Аноним (6), 16:43, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это ты ещё про юникод не слышал. А какое качество кода может быть в сабже? Вот в 95 венде высокое качество кода было? Тут ровно такой же код.
     
  • 2.48, Аноним (48), 16:52, 12/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Подозреваю, что проблема в парсере юникода, который жрёт букв больше чем есть в буфере, или того места, где этот парсер используется. По другому не вижу как можно проскочить нулевой байт.
     
     
  • 3.73, adolfus (ok), 19:52, 16/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Юникод -- это всего лишь коды глифов и они вот так прямо не появляются в файлах (кроме первой половины ASCII в кодировке UTF8). Для каждой кодировки требуется свой парсер, но писать их не нужно, поскольку он встроен в стандарт языка си. Функции mbtowc()/wctomb() для символов и mbstowcs()/wcstombs() для строк.
     
  • 2.68, Аноним (68), 16:38, 13/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    CSV — это полная ОПА (модератор, пропусти). Юниксвей во всей своей красе.
     
     
  • 3.74, adolfus (ok), 19:59, 16/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Это, кстати, не юникс, а шиндовс. В 1989 году столкнулся. Были такие таблицы -- Paradox. ЕМНИП, Борланд. Продавался с пластиковыми накладками на функциональные и цифровые клавиши на клавиатуре. Вот из под них нужно было перенести данные в Lotus 123. Выручил csv, поскольку у первого не было прямого экспорта, а у второго импорта.
    С другой стороны, для кроссплатформенного ввода/вывода числовой информации, сформатированной в виде матрицы, ничего лучше и не придумано. Просто в качествые разедлителя следует использовать шпации.
     

  • 1.54, Аноним (55), 19:15, 12/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Лучший офисный пакет в мире!
    Легкий и быстрый.
    Можно хоть на 2-пень ставить с 128 ОЗУ
    GUI работает на GTK2 - это ценно.
    Если сам пишешь - пофиг на худшую совместимость, зато файлы 15-летней давности открываются 1 в 1.
    Есть "быстрый запуск", который выпилили в либре.
    Ну и запускается хоть в тухлом, хоть в свежем дистре...
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру