Aller au contenu
Développeur Full Stack
, ,

Debian : correctif LibreOffice pour un débordement de pile dans les polices CFF

Veille sécuritéSystèmes & serveurs
P4Non déterminée

La lecture des instructions d’ajustement d’un glyphe CFF utilisait une borne incorrecte, permettant de dépasser un tableau sur la pile avec une police spécialement construite. Debian publie le 24 septembre le correctif pour Trixie dans DSA-6512-1.

Debian
IdentifiantCVE-2026-63275
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifDebian 13 Trixie : 4:25.2.3-2+deb13u7

Source : Debian — Informations de sécurité : DSA-6512-1 du 24 septembre 2026

Impact, versions et correctif

Versions affectéesDebian 13 Trixie : paquet libreoffice 4:25.2.3-2+deb13u6 signalé vulnérable.
Version corrigéeDebian 13 Trixie : 4:25.2.3-2+deb13u7
Exploitation activenon connue / non déterminée
PoC publicinconnu
Mise à jour2026-09-24

Action recommandée

Installer la mise à jour LibreOffice de trixie-security.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :