FreeCAD 1.1.3 — исправление повторных предупреждений и защита FCStd-файлов

FreeCAD 1.1.3 вышел 25 июля 2026 года и добавил патч, который команда забыла включить в предыдущую сборку. Исправление прекращает повторные предупреждения о версии документа после сохранения, а сама версия включает защитные изменения FreeCAD 1.1.2 для обработки потенциально опасных FCStd-файлов.

FreeCAD 1.1.3
FreeCAD 1.1.3

FreeCAD 1.1.3 обновляет сведения о версии сразу после сохранения

Разработчики FreeCAD выпустили версию 1.1.3 через два дня после FreeCAD 1.1.2. Причиной быстрого обновления стал один пропущенный патч: после сохранения документа программа могла снова показывать предупреждение о том, что файл создан или изменён в другой версии FreeCAD.

Такое сообщение появляется, когда приложение собирается обновить внутренние данные документа под текущую версию. Пользователь подтверждал сохранение, однако сведения о версии в уже открытом документе оставались прежними. Из-за этого FreeCAD мог повторить предупреждение при следующем сохранении и создать впечатление, что обновление файла не сработало.

В FreeCAD 1.1.3 программа обновляет внутреннее поле programVersion после успешной записи документа. Разработчики уточнили в официальном объявлении, что ошибка не приводила к повреждению моделей, сбоям или рискам безопасности. Она мешала работе постоянными уведомлениями и заставляла пользователей сомневаться в результате сохранения.

Защитные исправления FreeCAD 1.1.2 вошли в новую сборку

FreeCAD 1.1.3 содержит все изменения предыдущего технического релиза 1.1.2, включая исправления безопасности. Они закрывают несколько сценариев, связанных с открытием специально подготовленных файлов в формате FCStd.

FCStd — собственный формат проектов FreeCAD. В одном таком файле могут храниться геометрия модели, параметры, свойства объектов, миниатюры и связанные данные. Приложение обрабатывает содержимое документа при открытии, поэтому ошибки в чтении путей, XML-структур или строковых значений способны превратить обычный файл модели в средство атаки.

На странице FreeCAD 1.1.3 в GitHub команда указывает, что уязвимости могли привести к выполнению кода и другим опасным операциям с файлами. Для запуска такого сценария пользователю требовалось открыть вредоносный FCStd-документ.

В объединённый набор исправлений ветки 1.1.x вошли несколько конкретных мер:

  • усилена защита загрузчика FCStd от XXE — атак через внешние сущности в XML;
  • заблокирован выход за пределы разрешённого каталога при обработке вложенных файлов;
  • добавлено безопасное экранирование строк перед передачей интерпретатору;
  • усилена проверка пользовательских данных в CAM, Part, Robot, TechDraw, BIM и других компонентах;
  • исправлены отдельные сбои при загрузке документов, перетаскивании файлов и обработке геометрии.

Команда FreeCAD сообщила, что все версии, выпущенные до 1.1.2, затронуты одной или несколькими из найденных проблем. Сам патч, добавленный между 1.1.2 и 1.1.3, связан только с повторным предупреждением после сохранения.

Установленная версия определяет срочность перехода

Пользователям FreeCAD 1.1.1 и более ранних выпусков стоит перейти на 1.1.3 как можно быстрее. Основная причина связана с обработкой файлов из внешних источников: моделей из общих чатов, форумов, публичных репозиториев, почтовых вложений и сайтов с библиотеками деталей.

FreeCAD 1.1.2 уже содержит описанные исправления безопасности. Для этой версии переход на 1.1.3 устраняет раздражающее повторное уведомление и делает поведение сохранения предсказуемым. Разработчики прямо указали, что срочной угрозы для установленной 1.1.2 из-за пропущенного патча нет.

Проверить текущую версию можно через меню СправкаО FreeCAD. Номер сборки также виден в диагностической информации приложения. Если компьютер используется несколькими людьми или получает модели от заказчиков и коллег, проверку стоит провести для каждой установленной копии FreeCAD.

До обновления файлы неизвестного происхождения разумно открывать только в изолированной среде. Для рабочих станций безопаснее сразу установить актуальную сборку и сохранить резервные копии важных проектов перед заменой программы.

Сборки FreeCAD 1.1.3 доступны для трёх основных платформ

Официальная страница релиза содержит готовые пакеты для Windows, macOS и Linux. Для Linux проект публикует переносимый AppImage, который можно запускать без классической установки в систему. Пользователи Windows получают архив со исполняемым файлом FreeCAD, а macOS — пакет приложения.

Сборки для Windows и macOS подписывает FreeCAD Project Association AISBL. Цифровая подпись помогает проверить происхождение пакета и обнаружить его подмену после публикации. Загружать обновление лучше с официального сайта проекта или со страницы релиза в репозитории FreeCAD.

Версия 1.1.3 относится к стабильной ветке 1.1.x. Еженедельные сборки FreeCAD содержат более свежие изменения из разработки, однако команда помечает их как тестовые и не советует использовать для производственных проектов.

FreeCAD 1.1.3 завершает короткий цикл исправления версии 1.1.2

Релиз 1.1.3 решает узкую и понятную проблему с сохранением документов, одновременно предоставляя пользователям полный набор защитных патчей из FreeCAD 1.1.2. Владельцам старых версий важнее всего закрыть уязвимости обработки FCStd-файлов, особенно при обмене моделями через интернет.

Пользователи FreeCAD 1.1.2 могут обновиться в рамках ближайшего обслуживания рабочих станций. После перехода предупреждение об обновлении версии документа должно исчезать сразу после успешного сохранения, что и стало причиной выпуска новой сборки.

При использовании материалов сайта необходимо указывать ссылку на TGLand.ru. Если вы копируете фрагменты текста в интернете, прямая гиперссылка, доступная для индексации поисковыми системами, должна быть размещена в начале материала.