LibreOffice corregge una falla
Gioie e dolori della filosofia open source. A mettere in luce i secondi questa volta è LibreOffice, il pacchetto di programmi per l’ufficio che negli ultimi anni si è guadagnato un discreto spazio a livello di utenti.Qual è il problema? Che dopo aver corretto una clamorosa falla di sicurezza, gli sviluppatori hanno pubblicato la nuova versione 6.2.5 sul sito sconsigliandone però l’utilizzo generalizzato. Per “l’uso in ambito professionale” viene consigliata la vecchia versione 6.1.6.Si tratta di un’abitudine tipica dei progetti open source, ispirata da una certa prudenza nel distribuire le nuove release dei programmi che, effettivamente, potrebbero avere qualche bug o incompatibilità non ancora rilevata. In questo caso, però, questa forma di “prudenza” è decisamente fuori luogo. La versione 6.2.5, infatti, contiene una patch che corregge una falla di sicurezza particolarmente grave.La vulnerabilità (CVE-2019-9848) è stata individuata da Nils Emmerich, che nel suo report spiega come sia possibile sfruttarla per trasformare un documento di LibreOffice in un perfetto vettore di attacco.