데비안 보안 권고

DSA-4178-1 libreoffice -- 보안 업데이트

보고일:
2018년 04월 20일
영향 받는 패키지:
libreoffice
위험성:
보안 데이터베이스 참조:
Mitre의 CVE 사전: CVE-2018-10119, CVE-2018-10120.
추가 정보:

두 개 취약점이 LibreOffice의 MS Word와 Structured Storage 파일 분석하는 코드에서 발견되었으며, 이것은 서비스 공격을 일으킬 수 있으며 잘못된 형식 파일 읽을 때 잠재적으로 임의 코드가 실행될 수 있습니다.

옛 안정 버전 (jessie)에서, 이 문제는 1:4.3.3-2+deb8u11 버전에서 수정되었습니다.

안정 버전 (stretch)에서, 이 문제는 1:5.2.7-1+deb9u4 버전에서 수정되었습니다.

libreoffice 패키지를 업그레이드 할 것은 권합니다.

libreoffice의 자세한 보안 정보 상태는 보안 추적 페이지를 참고하세요: https://security-tracker.debian.org/tracker/libreoffice