Spero risolvano presto tale falla (ma ne sono convinto, visto che nell'opensource accade sempre cosė).
Comunque mi sembra strana una cosa: sull'heap overflow, la libreria GNU libc ha un controllo automatico "a posteiori", quindi di solito sopperisce ad un eventuale bug da parte del programma in tal senso. In questo caso neanche l'allocatore di libc non riesce a mettere una pezza?
Un'altra cosa che mi piacerebbe provare č un documento "corrotto" di test (un po' come accadde per lo stack overflow di Winamp), cosė da vedere se il bug affligge OOo su tutte le piattaforme.
EDIT: comunque secondo me tempo 2 giorni al massimo ed esce la patch