SuSE 11.3 安全性更新:LibreOffice (SAT 修補程式編號 9677)

medium Nessus Plugin ID 77663

概要

遠端 SuSE 11 主機缺少一個或多個安全性更新。

說明

LibreOffice 已更新至 4.0.3.3.26 版。(SUSE 4.0-patch26,標籤 suse-4.0-26,根據上游 4.0.3.3)。

已修正兩個安全性問題:

- DOCM 記憶體損毀弱點。(CVE-2013-4156、bnc#831578)

- 使用特製 OLE 物件的資料洩漏。(CVE-2014-3575、bnc#893141) 已修正下列非安全性問題:

- 圖表顯示為翻轉。(bnc#834722)

- 圖表遺漏資料集。(bnc#839727)

- 在文字中匯入新行。(bnc#828390)

- 行超出畫面。(bnc#819614)

- 新增全部設定語言功能表。(bnc#863021)

- 文字旋轉。(bnc#783433、bnc#862510)

- 頁面框線陰影測試案例。(bnc#817956)

- 再一個可供點選的欄位修正。(bnc#802888)

- 多層標籤已旋轉。(bnc#820273)

- 不正確的巢狀表格邊界。(bnc#816593)

- 僅在有效時使用 BitmapURL。(bnc#821567)

- 針對文字色彩匯入 gradfill。(bnc#870234)

- 修正段落屬性的復原。(bnc#828598)

- 補缺解決方案以避免損毀。(bnc#830205)

- 匯入使用雙色調篩選器的影像。(bnc#820077)

- 遺漏自動篩選下拉式清單。(bnc#834705)

- 第一頁樣式建立中的錯字。(bnc#820836)

- 標籤錯誤地解譯為日期。(bnc#834720)

- fFilled 形狀內容的 RTF 匯入。(bnc#825305)

- 預留位置文字大小不正確。(bnc#831457)

- 儲存格值使用錯誤的輸出設定格式。(bnc#821795)

- 自由形狀座標的 RTF 匯入。(bnc#823655)

- 樣式 (重新命名 &) 會複製到不同組。
(bnc#757432)

- 使用內部資料表格的 XLSX 圖表匯入。(bnc#819822)

- 處理 DOCX 匯入中的 M.d.yyyy 日期格式。(bnc#820509)

- 首個空白頁標頭中的段落樣式。(bnc#823651)

- 複製具有相同主頁面名稱的投影片。
(bnc#753460)

- 使用預設「順序」列印講義。
(bnc#835985)

- 包裝多邊體以圖片的目的地大小為基礎。
(bnc#820800)

- 新增對 SEQ 欄位匯入的常用旗標支援。
(bnc#825976)

- DOCX 匯出中插圖索引的超連結。
(bnc#834035)

- 允許插入作者空白的紅色行。
(bnc#837302)

- 處理 VML 匯入中的繪圖圖層矩形插頁。
(bnc#779642)

- 不將複雜字型大小套用至非複雜字型。
(bnc#820819)

- win32 shell 延伸模組中消極尋找的問題。
(bnc#829017)

- 投影片在從 PPTX 匯入時會顯得非常含混不清。
(bnc#593612)

- 寫入篩選器 ooxml tokenizer 中的初始 MCE 支援。
(bnc#820503)

- MSWord 在 DB 欄位使用 \xb 進行換行,採用 2 個 \xb。
(bnc#878854)

- 更努力地嘗試將浮動表格轉換為文字圖文框。
(bnc#779620)

- 父項樣式中的項目狀態未像所設定的一樣正確報告。
(bnc#819865)

- 寫入篩選器中預設樣式隱藏的預設色彩。
(bnc#820504)

- DOCX 文件在使用內部 OOXML 篩選器時損毀。
(bnc#382137)

- 以符號字型開頭之外部項目的不良因應措施。
(bnc#823626)

- 所匯出 xlsx 的追補修正會造成 mso2007 的錯誤。(bnc#823935)

- 我們僅支援 InternalDataProvider 中的簡單標籤。(bnc#864396)

- RTF 匯入:修正編號項目符號關聯字型的匯入。(bnc#823675)

- 頁面特定頁尾已延伸至 DOCX 匯出中的每一頁。(bnc#654230)

- VML 匯入中的 v:textbox mso-fit-shape-to-text 樣式內容。(bnc#820788)

- 段落中的 w:spacing 也應套用至 as-char 物件。(bnc#780044)

- 用於較少空間中 MS Word 換行文字的相容性設定。(bnc#822908)

- 修正 SwWrtShell::SelAll() 以在文件啟動時與空白表格搭配使用 (bnc#825891)

解決方案

套用 SAT 修補程式編號 9677。

另請參閱

https://bugzilla.novell.com/show_bug.cgi?id=382137

https://bugzilla.novell.com/show_bug.cgi?id=593612

https://bugzilla.novell.com/show_bug.cgi?id=654230

https://bugzilla.novell.com/show_bug.cgi?id=753460

https://bugzilla.novell.com/show_bug.cgi?id=757432

https://bugzilla.novell.com/show_bug.cgi?id=779620

https://bugzilla.novell.com/show_bug.cgi?id=779642

https://bugzilla.novell.com/show_bug.cgi?id=780044

https://bugzilla.novell.com/show_bug.cgi?id=783433

https://bugzilla.novell.com/show_bug.cgi?id=802888

https://bugzilla.novell.com/show_bug.cgi?id=816593

https://bugzilla.novell.com/show_bug.cgi?id=817956

https://bugzilla.novell.com/show_bug.cgi?id=819614

https://bugzilla.novell.com/show_bug.cgi?id=819822

https://bugzilla.novell.com/show_bug.cgi?id=819865

https://bugzilla.novell.com/show_bug.cgi?id=820077

https://bugzilla.novell.com/show_bug.cgi?id=820273

https://bugzilla.novell.com/show_bug.cgi?id=820503

https://bugzilla.novell.com/show_bug.cgi?id=820504

https://bugzilla.novell.com/show_bug.cgi?id=820509

https://bugzilla.novell.com/show_bug.cgi?id=820788

https://bugzilla.novell.com/show_bug.cgi?id=820800

https://bugzilla.novell.com/show_bug.cgi?id=820819

https://bugzilla.novell.com/show_bug.cgi?id=820836

https://bugzilla.novell.com/show_bug.cgi?id=821567

https://bugzilla.novell.com/show_bug.cgi?id=821795

https://bugzilla.novell.com/show_bug.cgi?id=822908

https://bugzilla.novell.com/show_bug.cgi?id=823626

https://bugzilla.novell.com/show_bug.cgi?id=823651

https://bugzilla.novell.com/show_bug.cgi?id=823655

https://bugzilla.novell.com/show_bug.cgi?id=823675

https://bugzilla.novell.com/show_bug.cgi?id=823935

https://bugzilla.novell.com/show_bug.cgi?id=825305

https://bugzilla.novell.com/show_bug.cgi?id=825891

https://bugzilla.novell.com/show_bug.cgi?id=825976

https://bugzilla.novell.com/show_bug.cgi?id=828390

https://bugzilla.novell.com/show_bug.cgi?id=828598

https://bugzilla.novell.com/show_bug.cgi?id=829017

https://bugzilla.novell.com/show_bug.cgi?id=830205

https://bugzilla.novell.com/show_bug.cgi?id=831457

https://bugzilla.novell.com/show_bug.cgi?id=831578

https://bugzilla.novell.com/show_bug.cgi?id=834035

https://bugzilla.novell.com/show_bug.cgi?id=834705

https://bugzilla.novell.com/show_bug.cgi?id=834720

https://bugzilla.novell.com/show_bug.cgi?id=834722

https://bugzilla.novell.com/show_bug.cgi?id=835985

https://bugzilla.novell.com/show_bug.cgi?id=837302

https://bugzilla.novell.com/show_bug.cgi?id=839727

https://bugzilla.novell.com/show_bug.cgi?id=862510

https://bugzilla.novell.com/show_bug.cgi?id=863021

https://bugzilla.novell.com/show_bug.cgi?id=864396

https://bugzilla.novell.com/show_bug.cgi?id=870234

https://bugzilla.novell.com/show_bug.cgi?id=878854

https://bugzilla.novell.com/show_bug.cgi?id=893141

http://support.novell.com/security/cve/CVE-2013-4156.html

http://support.novell.com/security/cve/CVE-2014-3575.html

Plugin 詳細資訊

嚴重性: Medium

ID: 77663

檔案名稱: suse_11_libreoffice-201409-140902.nasl

版本: 1.6

類型: local

代理程式: unix

已發布: 2014/9/12

已更新: 2021/1/19

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.5

CVSS v2

風險因素: Medium

基本分數: 6.8

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:novell:suse_linux:11:libreoffice-help-en-gb, p-cpe:/a:novell:suse_linux:11:libreoffice-help-en-us, p-cpe:/a:novell:suse_linux:11:libreoffice-help-es, p-cpe:/a:novell:suse_linux:11:libreoffice-help-fr, p-cpe:/a:novell:suse_linux:11:libreoffice-help-gu-in, p-cpe:/a:novell:suse_linux:11:libreoffice-help-hi-in, p-cpe:/a:novell:suse_linux:11:libreoffice-help-hu, p-cpe:/a:novell:suse_linux:11:libreoffice-help-it, p-cpe:/a:novell:suse_linux:11:libreoffice, p-cpe:/a:novell:suse_linux:11:libreoffice-base, p-cpe:/a:novell:suse_linux:11:libreoffice-base-drivers-postgresql, p-cpe:/a:novell:suse_linux:11:libreoffice-base-extensions, p-cpe:/a:novell:suse_linux:11:libreoffice-calc, p-cpe:/a:novell:suse_linux:11:libreoffice-calc-extensions, p-cpe:/a:novell:suse_linux:11:libreoffice-draw, p-cpe:/a:novell:suse_linux:11:libreoffice-draw-extensions, p-cpe:/a:novell:suse_linux:11:libreoffice-filters-optional, p-cpe:/a:novell:suse_linux:11:libreoffice-gnome, p-cpe:/a:novell:suse_linux:11:libreoffice-help-cs, p-cpe:/a:novell:suse_linux:11:libreoffice-help-da, p-cpe:/a:novell:suse_linux:11:libreoffice-help-de, p-cpe:/a:novell:suse_linux:11:libreoffice-help-sv, p-cpe:/a:novell:suse_linux:11:libreoffice-help-zh-cn, p-cpe:/a:novell:suse_linux:11:libreoffice-help-zh-tw, p-cpe:/a:novell:suse_linux:11:libreoffice-icon-themes, p-cpe:/a:novell:suse_linux:11:libreoffice-impress, p-cpe:/a:novell:suse_linux:11:libreoffice-impress-extensions, p-cpe:/a:novell:suse_linux:11:libreoffice-kde, p-cpe:/a:novell:suse_linux:11:libreoffice-kde4, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-af, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-ar, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-ca, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-cs, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-da, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-de, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-en-gb, p-cpe:/a:novell:suse_linux:11:libreoffice-help-ja, p-cpe:/a:novell:suse_linux:11:libreoffice-help-ko, p-cpe:/a:novell:suse_linux:11:libreoffice-help-nl, p-cpe:/a:novell:suse_linux:11:libreoffice-help-pl, p-cpe:/a:novell:suse_linux:11:libreoffice-help-pt, p-cpe:/a:novell:suse_linux:11:libreoffice-help-pt-br, p-cpe:/a:novell:suse_linux:11:libreoffice-help-ru, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-es, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-fi, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-fr, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-gu-in, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-hi-in, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-hu, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-it, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-ja, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-ko, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-nb, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-nl, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-nn, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-pl, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-pt, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-pt-br, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-ru, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-sk, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-sv, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-xh, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-zh-cn, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-zh-tw, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-zu, p-cpe:/a:novell:suse_linux:11:libreoffice-mailmerge, p-cpe:/a:novell:suse_linux:11:libreoffice-math, p-cpe:/a:novell:suse_linux:11:libreoffice-mono, p-cpe:/a:novell:suse_linux:11:libreoffice-officebean, p-cpe:/a:novell:suse_linux:11:libreoffice-pyuno, p-cpe:/a:novell:suse_linux:11:libreoffice-writer, p-cpe:/a:novell:suse_linux:11:libreoffice-writer-extensions, cpe:/o:novell:suse_linux:11

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

修補程式發佈日期: 2014/9/2

參考資訊

CVE: CVE-2013-4156, CVE-2014-3575