SuSE 10 セキュリティ更新:libreoffice(ZYPP パッチ番号 7791)

high Nessus プラグイン ID 57219

概要

リモート SuSE 10 ホストにセキュリティ関連のパッチがありません。

説明

LibreOffice 3.4 には、興味深い機能と修正が多数含まれています。http://www.libreoffice.org/download/3-4-new-features-and-fixes/ を参照してください

この更新では、次のセキュリティの問題を修正します:

- 704311:libreoffice Lotus Word Pro フィルターの複数の脆弱性(CVE-2011-2685)

この更新では、以下のセキュリティ以外の問題も修正されます:

- 676858:ヘッダーにページ全面の画像があるドキュメントは、クリックしてドラッグしたり、右クリックしたりする操作が行えません。

- 681738:Calc で .xls ファイルを開くか保存すると DDE リンクが破損します。

- 683578:LibreOffice Calc でサイズの大きな xlsx ファイルを開こうとすると、非常に長い時間がかかります

- 684784:Microsoft Office のスプレッドシートに何も表示されません

- 693238:docx ファイルのカラムフォーマットが適切に表示されません。

- 693477:HP からの Word .doc ファイルのフォーマットが不適切です。

- 694344:第 3 レベルの箇条書きの項目が適切に表示されません。

- 695479:L3:Writer で RTF ファイルが正しく表示されません。

- 696630:Calc から Excel への DDE リンクがある場合は、Calc でリンクを更新するために Excel を開く必要があります。

- 702506:docx ファイルを開くと、Writer がクラッシュします。

- 704639:Open Office で開いた場合と LibreOffice で開いた場合では、HTML ドキュメントの表示が変わります

- 704642:MS Excel で作成されたファイルを開くと、LibreOffice で 16 桁の数値が変更されます

- 705949:LibreOffice(w:sdt)で開かれた場合は、MS Word ドキュメントの情報がありません

- 706792:pptx プレゼンテーションを開く際に PTF 3.3.1-21 がクラッシュします。

- 707486:Calc で実行すると、excel からのマクロが Selection.Copy で失敗します。

- 707779:テキストが表示されない

- 708137:xls スプレッドシートを開く際に非常に時間がかかり、チェックボックスが破損しています。

- 708518:特定のスライドで箇条書き記号が正しくレンダーされません。

- 710061:PDF に ODP をエクスポートすると、画像が破損します

- 710920:RPM のインストールで冗長性エラーが発生し、インストールが終了します。

- 711977:fod* ファイルに対するファイルの関連づけがありません。

- 712358:アップグレード後に一部の拡張子が破損します。

- 715268:LibreOffice が起動済みの場合、コマンド「libreoffice --help」が動作しません

- 715416:Impress は、二重モニター拡張モードのコンテキストでスライドショーを開始するとクラッシュします。

- 715931:odp ファイルの保存に失敗しました。

ソリューション

ZYPP パッチ番号 7791 を適用してください。

参考資料

http://support.novell.com/security/cve/CVE-2011-2685.html

http://support.novell.com/security/cve/CVE-2011-2713.html

プラグインの詳細

深刻度: High

ID: 57219

ファイル名: suse_libreoffice-34-7791.nasl

バージョン: 1.6

タイプ: local

エージェント: unix

公開日: 2011/12/13

更新日: 2021/1/19

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/o:suse:suse_linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2011/10/6

脆弱性公開日: 2011/7/21

参照情報

CVE: CVE-2011-2685, CVE-2011-2713