데비안 보안 권고
DSA-4178-1 libreoffice -- 보안 업데이트
- 보고일:
- 2018년 04월 20일
- 영향 받는 패키지:
- libreoffice
- 위험성:
- 예
- 보안 데이터베이스 참조:
- Mitre의 CVE 사전: CVE-2018-10119, CVE-2018-10120.
- 추가 정보:
-
두 개 취약점이 LibreOffice의 MS Word와 Structured Storage 파일 분석하는 코드에서 발견되었으며, 이것은 서비스 공격을 일으킬 수 있으며 잘못된 형식 파일 읽을 때 잠재적으로 임의 코드가 실행될 수 있습니다.
옛 안정 버전 (jessie)에서, 이 문제는 1:4.3.3-2+deb8u11 버전에서 수정되었습니다.
안정 버전 (stretch)에서, 이 문제는 1:5.2.7-1+deb9u4 버전에서 수정되었습니다.
libreoffice 패키지를 업그레이드 할 것은 권합니다.
libreoffice의 자세한 보안 정보 상태는 보안 추적 페이지를 참고하세요: https://security-tracker.debian.org/tracker/libreoffice