Veille sécuritéSystèmes & serveurs
P4Non déterminée
La lecture des instructions d’ajustement d’un glyphe CFF utilisait une borne incorrecte, permettant de dépasser un tableau sur la pile avec une police spécialement construite. Debian publie le 24 septembre le correctif pour Trixie dans DSA-6512-1.
Debian
IdentifiantCVE-2026-63275
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifDebian 13 Trixie : 4:25.2.3-2+deb13u7
Source : Debian — Informations de sécurité : DSA-6512-1 du 24 septembre 2026
Impact, versions et correctif
Versions affectéesDebian 13 Trixie : paquet libreoffice 4:25.2.3-2+deb13u6 signalé vulnérable.
Version corrigéeDebian 13 Trixie : 4:25.2.3-2+deb13u7
Exploitation activenon connue / non déterminée
PoC publicinconnu
Mise à jour2026-09-24
Action recommandée
Installer la mise à jour LibreOffice de trixie-security.
Sources
Priorisation DFS : P4 · 1 source(s).