DFN-CERT-2014-1195 LibreOffice: Eine Schwachstelle ermöglicht die Manipulation von Dateien [Linux][Fedora]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

LibreOffice

Betroffene Plattformen:

Red Hat Fedora 19
Red Hat Fedora 20

Durch eine Schwachstelle in LibreOffice kann ein lokaler, nicht
authentifizierter Angreifer Dateien manipulieren.

Patch:

Fedora Security Update FEDORA-2014-10640

https://admin.fedoraproject.org/updates/FEDORA-2014-10640/libreoffice-4.1.6.2-8.fc19

Patch:

Fedora Security Update FEDORA-2014-10642

https://admin.fedoraproject.org/updates/FEDORA-2014-10642/libreoffice-4.2.6.3-2.fc20

CVE-2014-3575: Schwachstelle in OpenOffice ermöglicht die Manipulation von
Dateien

Es existiert eine Schwachstelle bei der Generierung einer OLE-Vorschau in
OpenOffice. Ein lokaler, nicht authentifizierter Angreifer kann beliebige
Daten, mit Hilfe von präparierten OLE-Objekten, in Dokumente injizieren.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-1195/

Schwachstelle CVE-2014-3575 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-3575

Fedora Security Update FEDORA-2014-10640:
https://admin.fedoraproject.org/updates/FEDORA-2014-10640/libreoffice-4.1.6.2-8.fc19

Fedora Security Update FEDORA-2014-10642:
https://admin.fedoraproject.org/updates/FEDORA-2014-10642/libreoffice-4.2.6.3-2.fc20

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben