Aller au contenu
Développeur Full Stack
, ,

Debian : correctif LibreOffice Draw pour des accès hors limites dans les flux PDF

Veille sécuritéSystèmes & serveurs
P4Non déterminée

La longueur déclarée d’un flux PDF n’était pas vérifiée par rapport aux octets réellement présents, permettant des lectures et écritures hors limites lors de son importation dans LibreOffice Draw. Le bulletin Debian DSA-6512-1 du 24 septembre apporte le correctif pour Trixie.

Debian
IdentifiantCVE-2026-63274
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifDebian 13 Trixie : 4:25.2.3-2+deb13u7

Source : Debian — Informations de sécurité : DSA-6512-1 du 24 septembre 2026

Impact, versions et correctif

Versions affectéesDebian 13 Trixie : paquet libreoffice 4:25.2.3-2+deb13u6 signalé vulnérable.
Version corrigéeDebian 13 Trixie : 4:25.2.3-2+deb13u7
Exploitation activenon connue / non déterminée
PoC publicinconnu
Mise à jour2026-09-24

Action recommandée

Installer la mise à jour LibreOffice de trixie-security.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :