CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

27/02/2017

Publicada una actualització de LibreOffice per a corregir una vulnerabilitat en Calc i Writer

S'ha publicat una actualització de LibreOffice que corregeix una vulnerabilitat en Calc i Writer que permetia a un atacant accedir als arxius del sistema.

Risc: Alt

La vulnerabilitat detectada amb  CVE-2017-3157 permetia que, mitjançant la previsualització de documents creats amb objectes incrustats, es poguera accedir al contingut de l'arxiu. 

En les versions corregides s'ha ampliat la característica LinkUpdateMode per a afegir més controls a l'actualització de vistes prèvies.

 

Sistemes Afectats:

Versions de LibreOffice anteriors a 5.1.6, 5.2.5 y 5.3.0

Referències:

CVE-2017-3157

Solució:

Actualitzar a les noves versions

http://es.libreoffice.org/descarga/

Notes:

Més informació:

CVE-2017-3157 Arbitrary file disclosure in Calc and Writer
http://www.libreoffice.org/about-us/security/advisories/cve-2017-3157/

 

Font: Hispasec una-al-dia

CSIRT-CV