Рекомендация Debian по безопасности

DSA-4022-1 libreoffice -- обновление безопасности

Дата сообщения:
07.11.2017
Затронутые пакеты:
libreoffice
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2017-12607, CVE-2017-12608.
Более подробная информация:

Марцин Нога обнаружил две уязвимости в LibreOffice, которые могут приводить к выполнению произвольного кода в случае открытия специально сформированного документа в формате PPT ил DOC.

В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены в версии 1:4.3.3-2+deb8u9.

Эти уязвимости были исправлены в Libreoffice 5.0.2, поэтому версия в стабильном выпуске (stretch) им не подвержена.

Рекомендуется обновить пакеты libreoffice.