Date: prev next · Thread: first prev next last
2026 Archives by date, by thread · List index


Hallo Franklin,

ist der in LibO enthaltene Firebird-Code von den im nachstehenden Artikel genannten Schwachstellen eigentlich auch irgendwie betroffen?

<https://www.heise.de/news/Schadcode-Luecke-mit-Hoechstwertung-bedroht- Firebird-11265291.html>

Da geht es sicher eher um Firebird als Server. Und der ist unabhängig von dem, was LibreOffice ausliefert.

Wenn jemand das Recht hat, eine *.odb-Datei (Base-Datei) zu starten, dann hat diese Person auch den Zugriff auf all das, was nicht durch LibreOffice eingeschränkt wird. Die interne Datenbank erlaubt natürlich auch die Ausführung des Befehls CREATE FUNCTION, wie das dort beschrieben steht.

Es ist ja auch weiterhin noch nicht klar, wann endlich Firebird aus dem Käfig "experimentelle Funktion" entlassen wird. Kann sein, dass davor noch ein Update der Version vorgenommen wird, weil die interne Version eine Firebird 3 ist und inzwischen die Version 6 geplant ist.

Gruß

Robert
--
Homepage: https://www.familiegrosskopf.de/robert

--
Liste abmelden mit E-Mail an: users+unsubscribe@de.libreoffice.org
Probleme? https://de.libreoffice.org/hilfe-kontakt/mailing-listen/abmeldung-liste/
Tipps zu Listenmails: https://wiki.documentfoundation.org/Netiquette/de
Listenarchiv: https://listarchives.libreoffice.org/de/users/
Datenschutzerklärung: https://www.documentfoundation.org/privacy

Context


Privacy Policy | Impressum (Legal Info) | Copyright information: Unless otherwise specified, all text and images on this website are licensed under the Creative Commons Attribution-Share Alike 3.0 License. This does not include the source code of LibreOffice, which is licensed under the Mozilla Public License (MPLv2). "LibreOffice" and "The Document Foundation" are registered trademarks of their corresponding registered owners or are in actual use as trademarks in one or more countries. Their respective logos and icons are also subject to international copyright laws. Use thereof is explained in our trademark policy.