Veille sécuritéSystèmes & serveurs
P4Non déterminée
La longueur déclarée d’un flux PDF n’était pas vérifiée par rapport aux octets réellement présents, permettant des lectures et écritures hors limites lors de son importation dans LibreOffice Draw. Le bulletin Debian DSA-6512-1 du 24 septembre apporte le correctif pour Trixie.
Debian
IdentifiantCVE-2026-63274
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifDebian 13 Trixie : 4:25.2.3-2+deb13u7
Source : Debian — Informations de sécurité : DSA-6512-1 du 24 septembre 2026
Impact, versions et correctif
Versions affectéesDebian 13 Trixie : paquet libreoffice 4:25.2.3-2+deb13u6 signalé vulnérable.
Version corrigéeDebian 13 Trixie : 4:25.2.3-2+deb13u7
Exploitation activenon connue / non déterminée
PoC publicinconnu
Mise à jour2026-09-24
Action recommandée
Installer la mise à jour LibreOffice de trixie-security.
Sources
Priorisation DFS : P4 · 1 source(s).