CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

27/02/2017

Publicada una actualización de LibreOffice para corregir una vulnerabilidad en Calc y Writer

Se ha publicado una actualización de LibreOffice que corrige una vulnerabilidad en Calc y Writer que permitía a un atacante acceder a los archivos del sistema

Riesgo: Alto

La vulnerabilidad detectada con  CVE-2017-3157 permitía que mediante la previsualización de documentos creados  con objetos incrustados, se pudiera acceder al contenido del archivo.

En las versiones corregidas se ha ampliado la característica LinkUpdateMode para añadir más controles a la actualización de vistas previas.

Sistemas Afectados:

Versiones de LibreOffice anteriores a 5.1.6, 5.2.5 y 5.3.0

Referencias:

CVE-2017-3157

Solución:

Actualizar a las nuevas versiones

http://es.libreoffice.org/descarga/

Notas:

 

Más información:
CVE-2017-3157 Arbitrary file disclosure in Calc and Writer
http://www.libreoffice.org/about-us/security/advisories/cve-2017-3157/

 

Fuente: Hispasec una-al-dia

CSIRT-CV