Aller au contenu
Développeur Full Stack
, ,

Debian : correctif LibreOffice contre un contournement de protection des URL

Veille sécuritéSystèmes & serveurs
P4Non déterminée

Une autre manière de désigner le fournisseur de contenu des paquets permet de contourner le contrôle ajouté contre CVE-2024-12426 et d’exfiltrer des variables d’environnement ou des valeurs INI. Debian corrige ce contournement pour Trixie dans DSA-6512-1, publié le 24 septembre.

Debian
IdentifiantCVE-2026-63278
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifDebian 13 Trixie : 4:25.2.3-2+deb13u7

Source : Debian — Informations de sécurité : DSA-6512-1 du 24 septembre 2026

Impact, versions et correctif

Versions affectéesDebian 13 Trixie : paquet libreoffice 4:25.2.3-2+deb13u6 signalé vulnérable.
Version corrigéeDebian 13 Trixie : 4:25.2.3-2+deb13u7
Exploitation activenon connue / non déterminée
PoC publicinconnu
Mise à jour2026-09-24

Action recommandée

Installer la mise à jour LibreOffice de trixie-security.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :