#4225·docling

硬化 LibreOffice 配置文件、标志和超时杀死

作者: wittjeff创建于 2026年9月11日更新于 2026年9月17日
标签bugodf

问题(防御深度) LibreOffice 的子进程用于渲染旧版 Office 格式和 DrawingML/EMF/图表内容(docling/backend/docx/drawingml/utils.py),它运行在用户提供的文档中,使用一个依赖于默认值的临时配置。它没有明确设置宏安全级别,禁用自动链接更新,也未添加常见的非交互式加固标志。此外,subprocess.run(timeout=...) 仅会向直接子进程发出信号,因此在 Linux 上,一个卡住的 soffice.bin 可以在超时后存活。

内容来源: docling-project/docling