SuSE 10 安全性更新:libreoffice (ZYPP 修補程式編號 7791)

high Nessus Plugin ID 57219

概要

遠端 SuSE 10 主機缺少安全性相關修補程式。

說明

LibreOffice 3.4 包括許多相關功能和修正,請參閱 http://www.libreoffice.org/download/3-4-new-features-and-fixes/

此更新將修正下列安全性問題:

- 704311: libreoffice Lotus Word Pro 篩選多個弱點。(CVE-2011-2685)

此更新也可修正下列非安全性問題:

- 676858:在標頭中具有完整頁面圖形的文件將不會允許按一下並拖曳或按右鍵的動作。

- 681738:在 Calc 中開啟/儲存 .xls 檔案時,會遺失 DDE 連結。

- 683578:大型 xlsx 檔案需要很長的時間,才能用 Libreoffice calc 開啟

- 684784:Microsoft Office 試算表不會顯示任何內容

- 693238:docx 檔案中的欄格式不會正確顯示。

- 693477:來自 HP 的 Word .doc 檔案格式錯誤。

- 694344:第三級分項項目不會正確顯示。

- 695479: L3:寫入器未正確顯示 RTF 檔案。

- 696630:必須在 Excel 開啟的狀態下,從 Calc 通往 Excel 的 DDE 連結才能在 Calc 中更新連結。

- 702506:開啟 docx 檔案時寫入器會當機。

- 704639:在 open office 與 LibreOffice 開啟時,會變更 HTML 文件外觀

- 704642:開啟以 MS Excel 建立的檔案時,會在 LibreOffice 中發生 16 位數字的變更

- 705949:在 LibreOffice (w:sdt) 開啟時,資訊會從 MS Word 文件中遺失

- 706792:開啟 pptx 簡報時,PTF 3.3.1-21 導致當機。

- 707486:若在 Calc 中執行,進行 Selection.Copy 時來自 excel 的巨集失敗。

- 707779:消失的文字

- 708137:開啟 xls 試算表的速度極為緩慢,且核取方塊已損毀。

- 708518:項目符號未在特定投影片中正確轉譯。

- 710061:ODP 匯出至 PDF 會產生損毀的影像

- 710920:因重複錯誤使 RPM 安裝中止。

- 711977:缺少 fod* 檔案的檔案關聯。

- 712358:升級後,某些延伸模組會損毀。

- 715268:LibreOffice 已啟動時,libreoffice --help 命令不運作

- 715416:在雙監視器延伸模組模式的內容中,Impress 使投影片放映一開始就當機。

- 715931: 無法儲存 odp 檔案。

解決方案

套用 ZYPP 修補程式編號 7791。

另請參閱

http://support.novell.com/security/cve/CVE-2011-2685.html

http://support.novell.com/security/cve/CVE-2011-2713.html

Plugin 詳細資訊

嚴重性: High

ID: 57219

檔案名稱: suse_libreoffice-34-7791.nasl

版本: 1.6

類型: local

代理程式: unix

已發布: 2011/12/13

已更新: 2021/1/19

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/o:suse:suse_linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

修補程式發佈日期: 2011/10/6

弱點發布日期: 2011/7/21

參考資訊

CVE: CVE-2011-2685, CVE-2011-2713