• # correctifs de sécurité

    Posté par . En réponse à la dépêche LibreOffice, les sorties d’été. Évalué à 6.

    J'ajouterais que LO 6.2.6 (comme 6.3.0 bien sûr) corrige plusieurs failles de sécurité :

    CVE-2019-9850 : Insufficient url validation allowing LibreLogo script execution
    CVE-2019-9851 : LibreLogo global-event script execution
    CVE-2019-9852 : Insufficient URL encoding flaw in allowed script location check

    Référence : https://www.libreoffice.org/about-us/security/advisories/

    Il est donc important, quelque soit l'OS, de mettre à jour sa version de LibreOffice si on a LibreOffice 6.2.5 ou une version antérieure.
    Si j'en crois l'avis de sécurité d'Ubuntu, Ubuntu a rétro-porté ces correctifs sur la version 6.0.7 pour Ubuntu 18.04 LTS et sur la version 5.1.6 pour Ubuntu 16.04 LTS.