Рекомендация Debian по безопасности

DSA-3608-1 libreoffice -- обновление безопасности

Дата сообщения:
29.06.2016
Затронутые пакеты:
libreoffice
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2016-4324.
Более подробная информация:

Александар Николич обнаружил, что отсутствие проверки входных данных в коде для грамматического разбора RTF в Libreoffice может приводить к выполнению произвольного кода в случае открытия специально сформированного документа.

В стабильном выпуске (jessie) эта проблема была исправлена в версии 1:4.3.3-2+deb8u5.

В тестируемом выпуске (stretch) эта проблема была исправлена в версии 1:5.1.4~rc1-1.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 1:5.1.4~rc1-1.

Рекомендуется обновить пакеты libreoffice.