Кроме исправления ошибок в новых выпусках реализованы методы для блокирования дополнительных векторов для эксплуатации уязвимости, позволяющей при открытии вредоносных документов, содержащих инструкции LibreLogo, добиться выполнения любого кода на языке Python. Проблема связана с тем, что вызов LibreLogo не требовал подтверждения выполнения операции и не отображал предупреждение, даже при включении режима максимальной защиты макросов (выбор уровня «Very High»). Начиная с LibreOffice 6.3.1 и 6.2.7 любые обращение к скриптоподобным элементам воспринимаются как вызов макроса и приводят к выводу диалога для подтверждения выполнения операции, предупреждающего пользователя о попытке выполнить скрипт, встроенный в документ.
Источник: http://www.opennet.ru/opennews/art.shtml?num=51427