Date: prev next · Thread: first prev next last
2012 Archives by date, by thread · List index


Le 20/05/2012 20:32, Philippe CLEMENT a écrit :
Le 20/05/2012 20:15, vulcain a écrit :
Bonjour,

Voilà qui devrait trancher sur quelle versions conseillées, 2
vulnérabilités ont été découvertes au niveau de la gestion de .doc
contenant des images qui provoque une corruption/dépassement de la
mémoire:
http://www.openoffice.org/security/cves/CVE-2012-1149.html
https://www.libreoffice.org/advisories/cve-2012-1149/
et dans le filtre pour les .ppt au niveau des graphiques corrompant
ainsi la mémoire là aussi:
http://www.openoffice.org/security/cves/CVE-2012-2334.html
https://www.libreoffice.org/advisories/cve-2012-2334/

La correction a été faite dans AOo 3.4 et dans LibO 3.5.3.
OOo 3.3 est concerné comme les versions 3.5.0, 3.5.1. 3.5.2 de LibO.

Cordialement

Bonsoir Vulcain et à tous,
À ce sujet, et après la suggestion de JBF, j'ai créé une page  Wiki 
"Sécurité". Cette page est à relire et à corriger (tant sur le fond
que sur la forme). Soyez indulgents, il s'agit là, de ma première page
Wiki ;-) :
https://wiki.documentfoundation.org/FR/Advisories-fr
Bonne soirée, cordialement, Philippe


Bonjour à tous

Merci Philippe pour cette page wiki. :-)

La vulnérabilité CVE-2012-2149
<https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2012-2149> concerne les
fichiers WordPerfect, c'est une vulnérabilité de la librarie libwpd
utilisée. Cette vulnérabilité n'affecte aucune version de LibreOffice
qui, dés la 3.3.0, a utilisé une version plus récente de cette librairie
non affectée par cette faille. En revanche cette faille affecte OOo
3.3.0 mais plus AOO 3.4 puisque le filtre en question a été supprimé de
AOO pour que cause de licence LGPL.

La faille qui porte sur les fichier LWP est la cve-2011-2685 qui elle
est bien fixée à partir de LO 3.3.3 et LO 3.4.0. J'ai corrigé le lien
sur le wiki.

Bonne journée
JBF

-- 
Seuls des formats ouverts peuvent assurer la pérennité de vos documents.


-- 
Envoyez un mail à discuss+help@fr.libreoffice.org pour savoir comment vous désinscrire
Les archives de la liste sont disponibles à http://listarchives.libreoffice.org/fr/discuss/
Tous les messages envoyés sur cette liste seront archivés publiquement et ne pourront pas être 
supprimés

Context


Privacy Policy | Impressum (Legal Info) | Copyright information: Unless otherwise specified, all text and images on this website are licensed under the Creative Commons Attribution-Share Alike 3.0 License. This does not include the source code of LibreOffice, which is licensed under the Mozilla Public License (MPLv2). "LibreOffice" and "The Document Foundation" are registered trademarks of their corresponding registered owners or are in actual use as trademarks in one or more countries. Their respective logos and icons are also subject to international copyright laws. Use thereof is explained in our trademark policy.