A TDF anunciou o lançamento do LibreOffice 7.6.2 e 7.5.7 para corrigir uma falha crítica. Confira as novidades e veja como instalar ou atualizar.
O LibreOffice é a suíte office desenvolvida pela The Document Foundation (TDF). Mas ele é bem mais que isso: é uma das mais populares suíte de escritório multiplataforma e de código aberto.
Em resumo, o LibreOffice é uma suíte de escritório livre compatível com os principais pacotes de escritório do mercado.
Agora, a The Document Foundation lançou o LibreOffice 7.6.2 e 7.5.7, para solucionar uma vulnerabilidade recentemente divulgada no codec WebP.
Novidades do LibreOffice 7.6.2 e 7.5.7
Chegando antes do planejado inicialmente, as atualizações do LibreOffice 7.6.2 e LibreOffice 7.5.7 contêm uma correção para CVE 2023-4863, um estouro de buffer de heap descoberto na amplamente utilizada biblioteca libwebp, que é usada para decodificar o agora popular formato gráfico WebP.
Este problema de segurança afeta todos os aplicativos que usam a biblioteca libwebp, incluindo os principais navegadores da web, como Mozilla Firefox, Chrome/Chromium ou Edge.
Ele está marcado como crítico e pode permitir que um invasor remoto execute uma gravação de memória fora dos limites por meio de uma página HTML criada.
Em um comunicado de segurança, a equipe de segurança da Mozilla disse que:
“Abrir uma imagem WebP maliciosa pode levar a um estouro de buffer de heap no processo de conteúdo. Estamos cientes de que esse problema está sendo explorado em outros produtos”
A vulnerabilidade WebP agora foi corrigida na versão mais recente dos aplicativos mencionados acima e também no pacote de escritório LibreOffice se você atualizar suas instalações para o LibreOffice 7.6.2 ou LibreOffice 7.5.7.
Além de corrigir esta vulnerabilidade crítica, a versão LibreOffice 7.6.2 também contém 54 correções para bugs e regressões, enquanto o LibreOffice 7.5.7 traz apenas 14 correções de bugs.
Como você pode imaginar, essas atualizações são altamente recomendadas para todos os usuários do LibreOffice.
Para saber mais sobre essa versão do LibreOffice, acesse a nota de lançamento.
Como instalar ou atualizar
A Document Foundation nos lembra que esta é a edição “Community” do LibreOffice, que é suportado por voluntários da comunidade Open Source e LibreOffice.
Para implantações corporativas, a The Document Foundation recomenda o uso da família de aplicativos LibreOffice Enterprise de parceiros do ecossistema.
Além disso, a The Document Foundation desenvolveu um protocolo de migração para apoiar empresas que desejam abandonar suítes de escritório proprietárias e migrar para o LibreOffice.
Você pode baixar essa versão do LibreOffice agora mesmo no site oficial ou usar um dos tutoriais mais abaixo.
Se você instalou o LibreOffice a partir dos repositórios de software de suas distribuições GNU/Linux, você deve esperar que a nova versão chegue lá antes de tentar instalá-la.
E para quem quer instalar ou atualizar o LibreOffice mais recente, basta usar um desses tutoriais:
Como instalar a versão mais recente do LibreOffice no Linux
Como instalar a versão mais recente do LibreOffice no Linux via FlatpakComo instalar o LibreOffice no Linux Ubuntu 18.04 LTS e outras distros
Como instalar a versão mais recente do LibreOffice no Ubuntu via PPA ou SNAP
Como instalar o LibreOffice beta no Linux via Snap