Aller au contenu
Développeur Full Stack
, ,

Debian : correctif LibreOffice contre une fuite de variables d’environnement et de valeurs INI

Veille sécuritéSystèmes & serveurs
P4Non déterminée

Des liens contenus dans un document LibreOffice peuvent transmettre à un serveur distant des variables d’environnement ou des valeurs de fichiers INI. La nouveauté du 24 septembre est le correctif Debian pour Trixie annoncé dans DSA-6512-1, et non la découverte initiale de la faille.

Debian
IdentifiantCVE-2024-12426
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifDebian 13 Trixie : 4:25.2.3-2+deb13u7

Source : Debian — Informations de sécurité : DSA-6512-1 du 24 septembre 2026

Impact, versions et correctif

Versions affectéesDebian 13 Trixie : paquet libreoffice 4:25.2.3-2+deb13u6 signalé vulnérable.
Version corrigéeDebian 13 Trixie : 4:25.2.3-2+deb13u7
Exploitation activenon connue / non déterminée
PoC publicinconnu
Mise à jour2026-09-24

Action recommandée

Installer la mise à jour LibreOffice de trixie-security.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :