Le journal DFS
Étiquette : debian
-
Debian LTS : correctif Redis pour une utilisation après libération dans TLS
P4 · CVE-2026-81934 — Redis présente une utilisation après libération dans tlsProcessPendingData lorsque TLS est activé, susceptible de permettre à un attaquant distant non authentifié d’exécuter…
-
Debian : correctif LibreOffice pour une lecture hors limites des images PICT
P4 · CVE-2026-63279 — L’importation d’une image PICT pouvait utiliser un index de couleur non vérifié et lire de la mémoire au-delà de la palette. Debian…
-
Debian : correctif LibreOffice pour un débordement de pile dans les polices CFF
P4 · CVE-2026-63275 — La lecture des instructions d’ajustement d’un glyphe CFF utilisait une borne incorrecte, permettant de dépasser un tableau sur la pile avec une…
-
Debian : correctif LibreOffice pour un débordement de pile lors de l’export PDF
P4 · CVE-2026-63276 — La conversion de polices CFF en Type 1, notamment lors de l’export PDF, pouvait écrire trop d’opérateurs dans un tampon de taille…
-
Debian : correctif LibreOffice contre un contournement de protection des URL
P4 · CVE-2026-63278 — Une autre manière de désigner le fournisseur de contenu des paquets permet de contourner le contrôle ajouté contre CVE-2024-12426 et d’exfiltrer des…
-
Debian : correctif LibreOffice Draw pour l’importation de PDF chiffrés
P4 · CVE-2026-63273 — Un PDF chiffré peut déclarer une longueur de clé dépassant le tampon de taille fixe utilisé par LibreOffice Draw, provoquant un débordement…
-
Debian : correctif LibreOffice Draw pour des accès hors limites dans les flux PDF
P4 · CVE-2026-63274 — La longueur déclarée d’un flux PDF n’était pas vérifiée par rapport aux octets réellement présents, permettant des lectures et écritures hors limites…
-
Debian : correctif LibreOffice contre une fuite de variables d’environnement et de valeurs INI
P4 · CVE-2024-12426 — Des liens contenus dans un document LibreOffice peuvent transmettre à un serveur distant des variables d’environnement ou des valeurs de fichiers INI.…
-
Debian : correctif LibreOffice pour un débordement lors de l’importation WMF
P4 · CVE-2026-63272 — L’importation d’un graphique WMF peut provoquer un débordement de tampon sur le tas lorsque le tableau des espacements des caractères est plus…
-
CVE-2026-86805 : élévation locale de privilèges dans le chargeur dynamique glibc
P3 · Moyenne · CVE-2026-86805 — Une condition de concurrence TOCTOU dans ld.so de glibc permet à un attaquant local d’élever ses privilèges via l’expansion de…