Le 20/05/2012 20:32, Philippe CLEMENT a écrit :
Le 20/05/2012 20:15, vulcain a écrit :
Bonjour,
Voilà qui devrait trancher sur quelle versions conseillées, 2
vulnérabilités ont été découvertes au niveau de la gestion de .doc
contenant des images qui provoque une corruption/dépassement de la
mémoire:
http://www.openoffice.org/security/cves/CVE-2012-1149.html
https://www.libreoffice.org/advisories/cve-2012-1149/
et dans le filtre pour les .ppt au niveau des graphiques corrompant
ainsi la mémoire là aussi:
http://www.openoffice.org/security/cves/CVE-2012-2334.html
https://www.libreoffice.org/advisories/cve-2012-2334/
La correction a été faite dans AOo 3.4 et dans LibO 3.5.3.
OOo 3.3 est concerné comme les versions 3.5.0, 3.5.1. 3.5.2 de LibO.
Cordialement
Bonsoir Vulcain et à tous,
À ce sujet, et après la suggestion de JBF, j'ai créé une page Wiki
"Sécurité". Cette page est à relire et à corriger (tant sur le fond
que sur la forme). Soyez indulgents, il s'agit là, de ma première page
Wiki ;-) :
https://wiki.documentfoundation.org/FR/Advisories-fr
Bonne soirée, cordialement, Philippe
Bonjour à tous
Merci Philippe pour cette page wiki. :-)
La vulnérabilité CVE-2012-2149
<https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2012-2149> concerne les
fichiers WordPerfect, c'est une vulnérabilité de la librarie libwpd
utilisée. Cette vulnérabilité n'affecte aucune version de LibreOffice
qui, dés la 3.3.0, a utilisé une version plus récente de cette librairie
non affectée par cette faille. En revanche cette faille affecte OOo
3.3.0 mais plus AOO 3.4 puisque le filtre en question a été supprimé de
AOO pour que cause de licence LGPL.
La faille qui porte sur les fichier LWP est la cve-2011-2685 qui elle
est bien fixée à partir de LO 3.3.3 et LO 3.4.0. J'ai corrigé le lien
sur le wiki.
Bonne journée
JBF
--
Seuls des formats ouverts peuvent assurer la pérennité de vos documents.
--
Envoyez un mail à discuss+help@fr.libreoffice.org pour savoir comment vous désinscrire
Les archives de la liste sont disponibles à http://listarchives.libreoffice.org/fr/discuss/
Tous les messages envoyés sur cette liste seront archivés publiquement et ne pourront pas être
supprimés
Context
Privacy Policy |
Impressum (Legal Info) |
Copyright information: Unless otherwise specified, all text and images
on this website are licensed under the
Creative Commons Attribution-Share Alike 3.0 License.
This does not include the source code of LibreOffice, which is
licensed under the Mozilla Public License (
MPLv2).
"LibreOffice" and "The Document Foundation" are
registered trademarks of their corresponding registered owners or are
in actual use as trademarks in one or more countries. Their respective
logos and icons are also subject to international copyright laws. Use
thereof is explained in our
trademark policy.