Bulletin d'alerte Debian

DSA-3482-1 libreoffice -- Mise à jour de sécurité

Date du rapport :
17 février 2016
Paquets concernés :
libreoffice
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2016-0794, CVE-2016-0795.
Plus de précisions :

Un contributeur anonyme travaillant avec VeriSign iDefense Labs a découvert que LibreOffice, une suite de productivité riche en fonctionnalités, ne gérait pas correctement les fichiers Lotus WordPro. Cela permettrait à un attaquant de planter le programme ou d'exécuter du code arbitraire en fournissant un fichier LWP contrefait pour l'occasion.

Pour la distribution oldstable (Wheezy), ces problèmes ont été corrigés dans la version 1:3.5.4+dfsg2-0+deb7u6.

Pour la distribution stable (Jessie), ces problèmes ont été corrigés dans la version 1:4.3.3-2+deb8u3.

Pour la distribution testing (Stretch) et la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 1:5.0.5~rc1-1.

Nous vous recommandons de mettre à jour vos paquets libreoffice.