Veille sécuritéSystèmes & serveurs
P4Non déterminée
La conversion de polices CFF en Type 1, notamment lors de l’export PDF, pouvait écrire trop d’opérateurs dans un tampon de taille fixe sur la pile. Le correctif Debian pour Trixie est annoncé le 24 septembre dans DSA-6512-1.
Debian
IdentifiantCVE-2026-63276
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifDebian 13 Trixie : 4:25.2.3-2+deb13u7
Source : Debian — Informations de sécurité : DSA-6512-1 du 24 septembre 2026
Impact, versions et correctif
Versions affectéesDebian 13 Trixie : paquet libreoffice 4:25.2.3-2+deb13u6 signalé vulnérable.
Version corrigéeDebian 13 Trixie : 4:25.2.3-2+deb13u7
Exploitation activenon connue / non déterminée
PoC publicinconnu
Mise à jour2026-09-24
Action recommandée
Installer la mise à jour LibreOffice de trixie-security.
Sources
Priorisation DFS : P4 · 1 source(s).