SUSE SLED11 のセキュリティ更新:LibreOffice に推奨される更新(SUSE-SU-2016:0324-1)

high Nessus プラグイン ID 88575

概要

リモート SuSE ホストに1つ以上のセキュリティ更新がありません。

説明

この更新では、LibreOffice を、主要なバージョン更新であるバージョン 5.0.4 にします。

多くの新機能、バグ修正、セキュリティ修正が提供されます。

機能については、http://www.libreoffice.org/discover/new-features/ を参照してください

- LibreOffice 5.0 では、そのスプレッドシートモジュールである Calc 向けに、印象的な数多くの新機能をお届けします。これには、複雑な式の画像クロッピング、新しい関数、より強力な条件付き書式化、テーブルアドレス指定、他多数があります。
Calc のパフォーマンスと機能の混合により、印象的な範囲の使用事例に対するあらゆる種類のワークロードを処理できる、企業に対応した、過酷な使用に耐えるスプレッドシートアプリケーションになりました

- 新しいアイコン、メニューおよびサイドバーの重要な改良:LibreOffice のこれ以外のバージョンでは、外観がこれほど良く、創造的になる手助けをし、物事が正しく行われることはありません。さらに、まさにインターフェイスでのスタイルの視覚化により、スタイル管理がより直観的になりました。

- LibreOffice 5 は、MS Office、PDF、RTF 他に対するドキュメントのインポートおよびエクスポートのフィルターへの、数多くの改良を装備して、出荷されます。LibreOffice で生成された PDF ドキュメントにタイムスタンプを付けることができるようになり、強化されたドキュメント変換の忠実度をあらゆる点で享受できます。

Pentaho Flow Reporting Engine が追加され、使用されるようになりました。

修正されたセキュリティの課題:

- CVE-2014-8146:55.1 より前の International Components for Unicode(ICU)の ICU4C の、Unicode 双方向アルゴリズムの実装での common/ubidi.c の resolveImplicitLevels 関数は、方向に関して区分された個々のテキストを適切に追跡しませんでした。これにより、リモートの攻撃者が、細工されたテキストを介して、サービス拒否(ヒープベースのバッファオーバーフロー)を引き起こせることや、任意のコードを実行する可能性がありました。

- CVE-2014-8147:55.1 より前の International Components for Unicode(ICU)の ICU4C の、Unicode 双方向アルゴリズムの実装での common/ubidi.c の resolveImplicitLevels 関数では、ヘッダーファイルと一貫性がない整数データ型が使用されました。これにより、リモートの攻撃者は、細工されたテキストを介して、サービス拒否(不適切な malloc とそれに続く無効な解放)を引き起こすことや、任意のコードを実行する可能性がありました。

- CVE-2015-4551:Libreoffice、Openoffice Calc、Writer での任意ファイル漏洩の脆弱性が、修正されました。

- CVE-2015-5212:LibreOffice の「PrinterSetup Length」整数アンダーフロー脆弱性を、ドキュメントを供給する攻撃者が使用して、そのドキュメントを開くユーザーとしてコードを実行する可能性があります。

- CVE-2015-5213:LibreOffice の「Piece Table Counter」の無効なデザインチェックエラー脆弱性により、ドキュメントを供給する攻撃者が、そのドキュメントを開くユーザーとしてコードを実行することが可能でした。

- CVE-2015-5214:複数ベンダーの LibreOffice ブックマークステータスメモリ破損脆弱性により、ドキュメントを供給する攻撃者が、そのドキュメントを開くユーザーとしてコードを実行することができました。

注意:Tenable Network Security は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

この SUSE セキュリティ更新をインストールするには、YaST online_update を使用してください。
または、お使いの製品用に一覧になったコマンドを実行することも可能です。

SUSE Linux Enterprise ソフトウェア開発キット 11-SP4:

zypper in -t patch sdksp4-libreoffice-504-1174=1

SUSE Linux Enterprise Desktop 11-SP4:

zypper in -t patch sledsp4-libreoffice-504-1174=1

SUSE Linux Enterprise Debuginfo 11-SP4:

zypper in -t patch dbgsp4-libreoffice-504-1174=1

お使いのシステムを最新の状態にするには、「zypper パッチ」を使用してください。

参考資料

https://www.libreoffice.org/discover/new-features/

https://bugzilla.suse.com/show_bug.cgi?id=306333

https://bugzilla.suse.com/show_bug.cgi?id=547549

https://bugzilla.suse.com/show_bug.cgi?id=668145

https://bugzilla.suse.com/show_bug.cgi?id=679938

https://bugzilla.suse.com/show_bug.cgi?id=681560

https://bugzilla.suse.com/show_bug.cgi?id=688200

https://bugzilla.suse.com/show_bug.cgi?id=718113

https://bugzilla.suse.com/show_bug.cgi?id=806250

https://bugzilla.suse.com/show_bug.cgi?id=857026

https://bugzilla.suse.com/show_bug.cgi?id=889755

https://bugzilla.suse.com/show_bug.cgi?id=890735

https://bugzilla.suse.com/show_bug.cgi?id=907636

https://bugzilla.suse.com/show_bug.cgi?id=907966

https://bugzilla.suse.com/show_bug.cgi?id=910805

https://bugzilla.suse.com/show_bug.cgi?id=910806

https://bugzilla.suse.com/show_bug.cgi?id=914911

https://bugzilla.suse.com/show_bug.cgi?id=934423

https://bugzilla.suse.com/show_bug.cgi?id=936188

https://bugzilla.suse.com/show_bug.cgi?id=936190

https://bugzilla.suse.com/show_bug.cgi?id=939996

https://bugzilla.suse.com/show_bug.cgi?id=940838

https://bugzilla.suse.com/show_bug.cgi?id=943075

https://bugzilla.suse.com/show_bug.cgi?id=945047

https://bugzilla.suse.com/show_bug.cgi?id=945692

https://bugzilla.suse.com/show_bug.cgi?id=951579

https://bugzilla.suse.com/show_bug.cgi?id=954345

https://www.suse.com/security/cve/CVE-2014-8146/

https://www.suse.com/security/cve/CVE-2014-8147/

https://www.suse.com/security/cve/CVE-2014-9093/

https://www.suse.com/security/cve/CVE-2015-4551/

https://www.suse.com/security/cve/CVE-2015-5212/

https://www.suse.com/security/cve/CVE-2015-5213/

https://www.suse.com/security/cve/CVE-2015-5214/

http://www.nessus.org/u?d73960eb

プラグインの詳細

深刻度: High

ID: 88575

ファイル名: suse_SU-2016-0324-1.nasl

バージョン: 2.9

タイプ: local

エージェント: unix

公開日: 2016/2/4

更新日: 2021/1/6

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:libhyphen0, p-cpe:/a:novell:suse_linux:libmythes-1_2, p-cpe:/a:novell:suse_linux:libreoffice, p-cpe:/a:novell:suse_linux:libreoffice-base, p-cpe:/a:novell:suse_linux:libreoffice-base-drivers-postgresql, p-cpe:/a:novell:suse_linux:libreoffice-calc, p-cpe:/a:novell:suse_linux:libreoffice-calc-extensions, p-cpe:/a:novell:suse_linux:libreoffice-draw, p-cpe:/a:novell:suse_linux:libreoffice-filters-optional, p-cpe:/a:novell:suse_linux:libreoffice-gnome, p-cpe:/a:novell:suse_linux:libreoffice-icon-theme-galaxy, p-cpe:/a:novell:suse_linux:libreoffice-icon-theme-tango, p-cpe:/a:novell:suse_linux:libreoffice-impress, p-cpe:/a:novell:suse_linux:libreoffice-kde4, p-cpe:/a:novell:suse_linux:libreoffice-l10n-af, p-cpe:/a:novell:suse_linux:libreoffice-l10n-ar, p-cpe:/a:novell:suse_linux:libreoffice-l10n-ca, p-cpe:/a:novell:suse_linux:libreoffice-l10n-cs, p-cpe:/a:novell:suse_linux:libreoffice-l10n-da, p-cpe:/a:novell:suse_linux:libreoffice-l10n-de, p-cpe:/a:novell:suse_linux:libreoffice-l10n-en, p-cpe:/a:novell:suse_linux:libreoffice-l10n-es, p-cpe:/a:novell:suse_linux:myspell-ar_ly, p-cpe:/a:novell:suse_linux:myspell-ar_ma, p-cpe:/a:novell:suse_linux:myspell-ar_om, p-cpe:/a:novell:suse_linux:myspell-ar_qa, p-cpe:/a:novell:suse_linux:myspell-ar_sa, p-cpe:/a:novell:suse_linux:myspell-ar_sd, p-cpe:/a:novell:suse_linux:myspell-ar_sy, p-cpe:/a:novell:suse_linux:myspell-ar_tn, p-cpe:/a:novell:suse_linux:myspell-ar_ye, p-cpe:/a:novell:suse_linux:myspell-be_by, p-cpe:/a:novell:suse_linux:myspell-bg_bg, p-cpe:/a:novell:suse_linux:myspell-bn_bd, p-cpe:/a:novell:suse_linux:myspell-bn_in, p-cpe:/a:novell:suse_linux:myspell-bs, p-cpe:/a:novell:suse_linux:myspell-bs_ba, p-cpe:/a:novell:suse_linux:myspell-ca, p-cpe:/a:novell:suse_linux:myspell-ca_ad, p-cpe:/a:novell:suse_linux:myspell-ca_es, p-cpe:/a:novell:suse_linux:myspell-ca_es_valencia, p-cpe:/a:novell:suse_linux:myspell-ca_fr, p-cpe:/a:novell:suse_linux:myspell-ca_it, p-cpe:/a:novell:suse_linux:myspell-cs_cz, p-cpe:/a:novell:suse_linux:myspell-da_dk, p-cpe:/a:novell:suse_linux:libreoffice-l10n-fi, p-cpe:/a:novell:suse_linux:libreoffice-l10n-fr, p-cpe:/a:novell:suse_linux:libreoffice-l10n-gu, p-cpe:/a:novell:suse_linux:libreoffice-l10n-hi, p-cpe:/a:novell:suse_linux:libreoffice-l10n-hu, p-cpe:/a:novell:suse_linux:libreoffice-l10n-it, p-cpe:/a:novell:suse_linux:libreoffice-l10n-ja, p-cpe:/a:novell:suse_linux:libreoffice-l10n-ko, p-cpe:/a:novell:suse_linux:libreoffice-l10n-nb, p-cpe:/a:novell:suse_linux:libreoffice-l10n-nl, p-cpe:/a:novell:suse_linux:libreoffice-l10n-nn, p-cpe:/a:novell:suse_linux:libreoffice-l10n-pl, p-cpe:/a:novell:suse_linux:libreoffice-l10n-pt-br, p-cpe:/a:novell:suse_linux:libreoffice-l10n-pt-pt, p-cpe:/a:novell:suse_linux:libreoffice-l10n-ru, p-cpe:/a:novell:suse_linux:libreoffice-l10n-sk, p-cpe:/a:novell:suse_linux:libreoffice-l10n-sv, p-cpe:/a:novell:suse_linux:libreoffice-l10n-xh, p-cpe:/a:novell:suse_linux:libreoffice-l10n-zh-hans, p-cpe:/a:novell:suse_linux:libreoffice-l10n-zh-hant, p-cpe:/a:novell:suse_linux:libreoffice-l10n-zu, p-cpe:/a:novell:suse_linux:libreoffice-mailmerge, p-cpe:/a:novell:suse_linux:libreoffice-math, p-cpe:/a:novell:suse_linux:libreoffice-officebean, p-cpe:/a:novell:suse_linux:libreoffice-pyuno, p-cpe:/a:novell:suse_linux:libreoffice-sdk, p-cpe:/a:novell:suse_linux:libreoffice-voikko, p-cpe:/a:novell:suse_linux:libreoffice-writer, p-cpe:/a:novell:suse_linux:libreoffice-writer-extensions, p-cpe:/a:novell:suse_linux:libvoikko1, p-cpe:/a:novell:suse_linux:myspell-af_na, p-cpe:/a:novell:suse_linux:myspell-af_za, p-cpe:/a:novell:suse_linux:myspell-ar, p-cpe:/a:novell:suse_linux:myspell-ar_ae, p-cpe:/a:novell:suse_linux:myspell-ar_bh, p-cpe:/a:novell:suse_linux:myspell-ar_dz, p-cpe:/a:novell:suse_linux:myspell-ar_eg, p-cpe:/a:novell:suse_linux:myspell-ar_iq, p-cpe:/a:novell:suse_linux:myspell-ar_jo, p-cpe:/a:novell:suse_linux:myspell-ar_kw, p-cpe:/a:novell:suse_linux:myspell-ar_lb, p-cpe:/a:novell:suse_linux:myspell-hu_hu, p-cpe:/a:novell:suse_linux:myspell-de, p-cpe:/a:novell:suse_linux:myspell-de_at, p-cpe:/a:novell:suse_linux:myspell-de_ch, p-cpe:/a:novell:suse_linux:myspell-de_de, p-cpe:/a:novell:suse_linux:myspell-dictionaries, p-cpe:/a:novell:suse_linux:myspell-el_gr, p-cpe:/a:novell:suse_linux:myspell-en, p-cpe:/a:novell:suse_linux:myspell-en_au, p-cpe:/a:novell:suse_linux:myspell-en_bs, p-cpe:/a:novell:suse_linux:myspell-en_bz, p-cpe:/a:novell:suse_linux:myspell-en_ca, p-cpe:/a:novell:suse_linux:myspell-en_gb, p-cpe:/a:novell:suse_linux:myspell-en_gh, p-cpe:/a:novell:suse_linux:myspell-en_ie, p-cpe:/a:novell:suse_linux:myspell-en_in, p-cpe:/a:novell:suse_linux:myspell-en_jm, p-cpe:/a:novell:suse_linux:myspell-en_mw, p-cpe:/a:novell:suse_linux:myspell-en_na, p-cpe:/a:novell:suse_linux:myspell-en_nz, p-cpe:/a:novell:suse_linux:myspell-en_ph, p-cpe:/a:novell:suse_linux:myspell-en_tt, p-cpe:/a:novell:suse_linux:myspell-en_us, p-cpe:/a:novell:suse_linux:myspell-en_za, p-cpe:/a:novell:suse_linux:myspell-en_zw, p-cpe:/a:novell:suse_linux:myspell-es, p-cpe:/a:novell:suse_linux:myspell-es_ar, p-cpe:/a:novell:suse_linux:myspell-es_bo, p-cpe:/a:novell:suse_linux:myspell-es_cl, p-cpe:/a:novell:suse_linux:myspell-es_co, p-cpe:/a:novell:suse_linux:myspell-es_cr, p-cpe:/a:novell:suse_linux:myspell-es_cu, p-cpe:/a:novell:suse_linux:myspell-es_do, p-cpe:/a:novell:suse_linux:myspell-es_ec, p-cpe:/a:novell:suse_linux:myspell-es_es, p-cpe:/a:novell:suse_linux:myspell-es_gt, p-cpe:/a:novell:suse_linux:myspell-es_hn, p-cpe:/a:novell:suse_linux:myspell-es_mx, p-cpe:/a:novell:suse_linux:myspell-es_ni, p-cpe:/a:novell:suse_linux:myspell-es_pa, p-cpe:/a:novell:suse_linux:myspell-es_pe, p-cpe:/a:novell:suse_linux:myspell-es_pr, p-cpe:/a:novell:suse_linux:myspell-es_py, p-cpe:/a:novell:suse_linux:myspell-es_sv, p-cpe:/a:novell:suse_linux:myspell-es_uy, p-cpe:/a:novell:suse_linux:myspell-es_ve, p-cpe:/a:novell:suse_linux:myspell-et_ee, p-cpe:/a:novell:suse_linux:myspell-fr_be, p-cpe:/a:novell:suse_linux:myspell-fr_ca, p-cpe:/a:novell:suse_linux:myspell-fr_ch, p-cpe:/a:novell:suse_linux:myspell-fr_fr, p-cpe:/a:novell:suse_linux:myspell-fr_lu, p-cpe:/a:novell:suse_linux:myspell-fr_mc, p-cpe:/a:novell:suse_linux:myspell-gu_in, p-cpe:/a:novell:suse_linux:myspell-he_il, p-cpe:/a:novell:suse_linux:myspell-hi_in, p-cpe:/a:novell:suse_linux:myspell-hr_hr, p-cpe:/a:novell:suse_linux:myspell-it_it, p-cpe:/a:novell:suse_linux:myspell-lightproof-en, p-cpe:/a:novell:suse_linux:myspell-lightproof-hu_hu, p-cpe:/a:novell:suse_linux:myspell-lightproof-pt_br, p-cpe:/a:novell:suse_linux:myspell-lightproof-ru_ru, p-cpe:/a:novell:suse_linux:myspell-lo_la, p-cpe:/a:novell:suse_linux:myspell-lt_lt, p-cpe:/a:novell:suse_linux:myspell-lv_lv, p-cpe:/a:novell:suse_linux:myspell-nb_no, p-cpe:/a:novell:suse_linux:myspell-nl_be, p-cpe:/a:novell:suse_linux:myspell-nl_nl, p-cpe:/a:novell:suse_linux:myspell-nn_no, p-cpe:/a:novell:suse_linux:myspell-no, p-cpe:/a:novell:suse_linux:myspell-pl_pl, p-cpe:/a:novell:suse_linux:myspell-pt_ao, p-cpe:/a:novell:suse_linux:myspell-pt_br, p-cpe:/a:novell:suse_linux:myspell-pt_pt, p-cpe:/a:novell:suse_linux:myspell-ro, p-cpe:/a:novell:suse_linux:myspell-ro_ro, p-cpe:/a:novell:suse_linux:myspell-ru_ru, p-cpe:/a:novell:suse_linux:myspell-sk_sk, p-cpe:/a:novell:suse_linux:myspell-sl_si, p-cpe:/a:novell:suse_linux:myspell-sr, p-cpe:/a:novell:suse_linux:myspell-sr_cs, p-cpe:/a:novell:suse_linux:myspell-sr_latn_cs, p-cpe:/a:novell:suse_linux:myspell-sr_latn_rs, p-cpe:/a:novell:suse_linux:myspell-sr_rs, p-cpe:/a:novell:suse_linux:myspell-sv_fi, p-cpe:/a:novell:suse_linux:myspell-sv_se, p-cpe:/a:novell:suse_linux:myspell-te, p-cpe:/a:novell:suse_linux:myspell-te_in, p-cpe:/a:novell:suse_linux:myspell-th_th, p-cpe:/a:novell:suse_linux:myspell-vi, p-cpe:/a:novell:suse_linux:myspell-vi_vn, p-cpe:/a:novell:suse_linux:myspell-zu_za, p-cpe:/a:novell:suse_linux:python-importlib, cpe:/o:novell:suse_linux:11

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2016/1/25

脆弱性公開日: 2014/11/26

参照情報

CVE: CVE-2014-8146, CVE-2014-8147, CVE-2014-9093, CVE-2015-4551, CVE-2015-5212, CVE-2015-5213, CVE-2015-5214

BID: 71313, 74457