Veille sécuritéSystèmes & serveurs
P4Non déterminée
Une autre manière de désigner le fournisseur de contenu des paquets permet de contourner le contrôle ajouté contre CVE-2024-12426 et d’exfiltrer des variables d’environnement ou des valeurs INI. Debian corrige ce contournement pour Trixie dans DSA-6512-1, publié le 24 septembre.
Debian
IdentifiantCVE-2026-63278
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifDebian 13 Trixie : 4:25.2.3-2+deb13u7
Source : Debian — Informations de sécurité : DSA-6512-1 du 24 septembre 2026
Impact, versions et correctif
Versions affectéesDebian 13 Trixie : paquet libreoffice 4:25.2.3-2+deb13u6 signalé vulnérable.
Version corrigéeDebian 13 Trixie : 4:25.2.3-2+deb13u7
Exploitation activenon connue / non déterminée
PoC publicinconnu
Mise à jour2026-09-24
Action recommandée
Installer la mise à jour LibreOffice de trixie-security.
Sources
Priorisation DFS : P4 · 1 source(s).