SuSE 11.1 安全更新:LibreOffice(SAT 修补程序编号 6003)

high Nessus 插件 ID 58721

简介

远程 SuSE 11 主机缺少一个或多个安全更新。

描述

此更新修复了以下安全问题:

- 740453:RDF 处理中的漏洞。(CVE-2012-0037)

- 752595:jpeg 处理中的溢出 (CVE-2012-1149) 此更新还修复了以下非安全问题:

额外:

- 增加了 SUSE 调色板 (fate#312645) 筛选器:

- 加载嵌入式元素时发生的崩溃。(bnc#693238)

- 导入空段落时发生的崩溃 (rh#667082)

- 关于 bentConnectors 的更多内容。(bnc#736495)

- smartArt 中错误的文本颜色。(bnc#746996)

- 对 w:textbox 内容的读取。(bnc#693388)

- 文本框位置和大小 DOCX 导入 (fdo#45560)

- 透明框架的 RTF/DOCX 导入。(bnc#695479)

- RTF/DOCX 导入中的连续帧。(bnc#703032)

- 对 RTF 导入中的帧属性的处理。(bnc#417818)

- 强制显示导入的 XLSX 活动选项卡。(bnc#748198)

- 为内部形状创建 TableManager。(bnc#747471、bnc#693238)

- 内部包含 OLE 对象的文本框导入。(bnc#747471、bnc#693238)

- 表样式。(bnc#705991)

- 文本旋转补丁。(bnc#734734)

- PPTX 导入中发生的崩溃。(bnc#706792)

- 读取 w:sdt* 内容。(bnc#705949)

- 连接器形状补丁。(bnc#719989)

- 旧的片段导入。(bnc#699334)

- 不工作的 Excel 宏。(bnc#705977)

- 自由绘制的曲线导入。(bnc#657909)

- 群组形状转换。(bnc#621739)

- 图表导入中的绘图的 extLst。(bnc#655408)

- 自定义形状导入的 flip 属性。(bnc#705985)

- 使用来自之前值的行距。(bnc#734734)

- 缺少 ooxml customshape->mso 形状名称条目。
(bnc#737921)

- Word 不会中断编号,而是偏向于将其隐藏 (bnc#707157) 库:

- 迭代器误用 (fdo #44040, bnc#742178) 编写器:

- 不使用无效的迭代器 (fdo#46337)

- 字段刷新 (fdo#39694)

- 更多布局崩溃因素(i#101776、fdo#39510)

- DOCX 导入中的文本框边框样式和宽度 (fdo#45560)

- 设置属性时展开所有文本字段 (fdo#42073)

- 版本 3.4.5.3,标签 suse-3.4.5.3 (SUSE LO 3.4.5-rc1)

- SmartArt 导入

- 自定义形状导入

- Oracle Java 1.7.0 检测

- 读取由 LO 3.5 生成的经 AES 加密的 ODF 1.2 文档

- 框架选择。(bnc#740117)

- 编辑索引时发生崩溃。(bnc#726174)

- 整理数据库属性。(bnc#740032)

- DOC 导入中的编号级别。(bnc#715115)

- DOC 导入中的图像大小问题。(bnc#718971)

- 表的无意义向前移动。(bnc#706138)

- DOCX 导入中下边距之后的标签集。
(bnc#693238)

- 默认在目录中添加超链接 (bnc#705956) Calc:

- XLS 导入中饼图颜色混乱 (fdo#40320)

- 在数据序列中正确导入数据点格式 (fdo#40320) 组件:

- 解析 XML 签名时发生的崩溃 (fdo#39657)

- 损坏的 getDataArray(fdo#46165、fdo#38441、i#117010)

- 不在编辑框列表周围绘制框架 (fdo#42543)

- 加密文档的压缩方法不一致。
(bnc#653688)

- 允许粘贴到多种范围。(bnc#715094)

- 正确转换图表数据范围。(bnc#727504)

- XLSX 导出的 definedName 损坏。(bnc#741182)

- 复制时调整/缩小范围。(bnc#677811)

- 为标签显示额外图表数据。(bnc#717290)

- 指定范围的 getCellRangeByName 失败。(bnc#738113)

- XLS 文件中的图表日期显示错误。
(bnc#720443)

- 改进大型 Excel 文档的性能。
(bnc#715104)

- 正确显示页面背景颜色/图像。
(bnc#722045)

- 数据透视表输出在重新保存时变为空白。
(bnc#715543)

- 正确编码本地卷的虚拟路径。
(bnc#719887)

- 避免调整其他表上的单元格定位标记对象。
(bnc#726152)

- 确保调整绘制对象的表索引。
(bnc#733864)

- 使数据验证弹出消息更加可靠(fdo #36851、bnc#737190)Impress:

- 打印讲义时不创建空的幻灯片 (fdo#31966)

- 撤销损坏。(bnc#685123)

- 不设置重复的主幻灯片名称 (bnc#735533) Libraries:

- .uno:SearchDialog 的默认快捷键应为 Ctrl+H

- 使用数据记录表导航的实例对话框时发生的崩溃 (fdo#44816)

- 禁用 raptor 中有问题的外部实体读取

- 正确计算闰年

- 使用正确的印度卢比货币符号 U+20B9 (rh#794679)

- 通过 ConsoleOne 处理复制和粘贴。(bnc#704274)

- VBA 控件事件失效,破损的 eventattacher。
(bnc#718227)

- 双击演示中的图形时出现“General Error”。(bnc#720948)

- 将 graphite 升级到 1.0.3 修复代理支持

- 退出时崩溃。(bnc#728603)

- 径向渐变偏移。(bnc#714787)

- KDE oxygen 样式的水平滚动条。
(bnc#722918)

- EMF+ 中嵌入的元文件的渲染(已更新)(bnc#705956) Postprocess:

- 使 3D 转换再次工作 (bnc#728559) URE:

- 使 Duden Korrektor 5 和 6 正常工作常规:

- 添加旧的主桌面图标的兼容 symlink。
(bnc#724087)

- 修复 KDE4 中所有工具提示均为黑色的问题(bnc#723074、fdo#40461)

- do-not-display-math-in-desktop-menu.diff:不在桌面菜单中显示 math (fdo#41681)

- desktop-submenu.diff:在右桌面子菜单中显示 LO 应用程序。(bnc#718694)

- bash-completion-for-loffice.diff:定义“loffice”封装程序的 bash 完成。(bnc#719656)

- svx-globlmn-hrc-build-dep.diff:修复 svx 中的版本依赖关系问题

- 将 gdocs 扩展更新到版本 3.0.0;需要使其在当前 Google Docs 接口上工作

解决方案

应用 SAT 修补程序编号 6003。

另见

https://bugzilla.novell.com/show_bug.cgi?id=417818

https://bugzilla.novell.com/show_bug.cgi?id=621739

https://bugzilla.novell.com/show_bug.cgi?id=653688

https://bugzilla.novell.com/show_bug.cgi?id=655408

https://bugzilla.novell.com/show_bug.cgi?id=657909

https://bugzilla.novell.com/show_bug.cgi?id=677811

https://bugzilla.novell.com/show_bug.cgi?id=685123

https://bugzilla.novell.com/show_bug.cgi?id=693238

https://bugzilla.novell.com/show_bug.cgi?id=693388

https://bugzilla.novell.com/show_bug.cgi?id=695479

https://bugzilla.novell.com/show_bug.cgi?id=699334

https://bugzilla.novell.com/show_bug.cgi?id=703032

https://bugzilla.novell.com/show_bug.cgi?id=704274

https://bugzilla.novell.com/show_bug.cgi?id=705949

https://bugzilla.novell.com/show_bug.cgi?id=705956

https://bugzilla.novell.com/show_bug.cgi?id=705977

https://bugzilla.novell.com/show_bug.cgi?id=705985

https://bugzilla.novell.com/show_bug.cgi?id=705991

https://bugzilla.novell.com/show_bug.cgi?id=706138

https://bugzilla.novell.com/show_bug.cgi?id=706792

https://bugzilla.novell.com/show_bug.cgi?id=707157

https://bugzilla.novell.com/show_bug.cgi?id=714787

https://bugzilla.novell.com/show_bug.cgi?id=715094

https://bugzilla.novell.com/show_bug.cgi?id=715104

https://bugzilla.novell.com/show_bug.cgi?id=715115

https://bugzilla.novell.com/show_bug.cgi?id=715543

https://bugzilla.novell.com/show_bug.cgi?id=717290

https://bugzilla.novell.com/show_bug.cgi?id=718227

https://bugzilla.novell.com/show_bug.cgi?id=718971

https://bugzilla.novell.com/show_bug.cgi?id=719887

https://bugzilla.novell.com/show_bug.cgi?id=719989

https://bugzilla.novell.com/show_bug.cgi?id=720443

https://bugzilla.novell.com/show_bug.cgi?id=720948

https://bugzilla.novell.com/show_bug.cgi?id=722045

https://bugzilla.novell.com/show_bug.cgi?id=722644

https://bugzilla.novell.com/show_bug.cgi?id=722918

https://bugzilla.novell.com/show_bug.cgi?id=726152

https://bugzilla.novell.com/show_bug.cgi?id=726174

https://bugzilla.novell.com/show_bug.cgi?id=727504

https://bugzilla.novell.com/show_bug.cgi?id=728559

https://bugzilla.novell.com/show_bug.cgi?id=728603

https://bugzilla.novell.com/show_bug.cgi?id=733864

https://bugzilla.novell.com/show_bug.cgi?id=734734

https://bugzilla.novell.com/show_bug.cgi?id=735533

https://bugzilla.novell.com/show_bug.cgi?id=736495

https://bugzilla.novell.com/show_bug.cgi?id=737190

https://bugzilla.novell.com/show_bug.cgi?id=737921

https://bugzilla.novell.com/show_bug.cgi?id=738113

https://bugzilla.novell.com/show_bug.cgi?id=740032

https://bugzilla.novell.com/show_bug.cgi?id=740117

https://bugzilla.novell.com/show_bug.cgi?id=740453

https://bugzilla.novell.com/show_bug.cgi?id=741182

https://bugzilla.novell.com/show_bug.cgi?id=742178

https://bugzilla.novell.com/show_bug.cgi?id=746996

https://bugzilla.novell.com/show_bug.cgi?id=747471

https://bugzilla.novell.com/show_bug.cgi?id=748198

https://bugzilla.novell.com/show_bug.cgi?id=748548

http://support.novell.com/security/cve/CVE-2012-0037.html

http://support.novell.com/security/cve/CVE-2012-1149.html

插件详情

严重性: High

ID: 58721

文件名: suse_11_libreoffice-345-120316.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2012/4/12

最近更新时间: 2021/1/19

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:novell:suse_linux:11:libreoffice, p-cpe:/a:novell:suse_linux:11:libreoffice-base, p-cpe:/a:novell:suse_linux:11:libreoffice-base-drivers-postgresql, p-cpe:/a:novell:suse_linux:11:libreoffice-base-extensions, p-cpe:/a:novell:suse_linux:11:libreoffice-calc, p-cpe:/a:novell:suse_linux:11:libreoffice-calc-extensions, p-cpe:/a:novell:suse_linux:11:libreoffice-draw, p-cpe:/a:novell:suse_linux:11:libreoffice-impress, p-cpe:/a:novell:suse_linux:11:libreoffice-impress-extensions, p-cpe:/a:novell:suse_linux:11:libreoffice-kde, p-cpe:/a:novell:suse_linux:11:libreoffice-kde4, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-af, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-ar, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-ca, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-cs, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-da, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-de, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-en-gb, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-es, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-fi, p-cpe:/a:novell:suse_linux:11:libreoffice-draw-extensions, p-cpe:/a:novell:suse_linux:11:libreoffice-filters-optional, p-cpe:/a:novell:suse_linux:11:libreoffice-gnome, p-cpe:/a:novell:suse_linux:11:libreoffice-help-cs, p-cpe:/a:novell:suse_linux:11:libreoffice-help-da, p-cpe:/a:novell:suse_linux:11:libreoffice-help-de, p-cpe:/a:novell:suse_linux:11:libreoffice-help-en-gb, p-cpe:/a:novell:suse_linux:11:libreoffice-help-en-us, p-cpe:/a:novell:suse_linux:11:libreoffice-help-es, p-cpe:/a:novell:suse_linux:11:libreoffice-help-fr, p-cpe:/a:novell:suse_linux:11:libreoffice-help-gu-in, p-cpe:/a:novell:suse_linux:11:libreoffice-help-hi-in, p-cpe:/a:novell:suse_linux:11:libreoffice-help-hu, p-cpe:/a:novell:suse_linux:11:libreoffice-help-it, p-cpe:/a:novell:suse_linux:11:libreoffice-help-ja, p-cpe:/a:novell:suse_linux:11:libreoffice-help-ko, p-cpe:/a:novell:suse_linux:11:libreoffice-help-nl, p-cpe:/a:novell:suse_linux:11:libreoffice-help-pl, p-cpe:/a:novell:suse_linux:11:libreoffice-help-pt, p-cpe:/a:novell:suse_linux:11:libreoffice-help-pt-br, p-cpe:/a:novell:suse_linux:11:libreoffice-help-ru, p-cpe:/a:novell:suse_linux:11:libreoffice-help-sv, p-cpe:/a:novell:suse_linux:11:libreoffice-help-zh-cn, p-cpe:/a:novell:suse_linux:11:libreoffice-help-zh-tw, p-cpe:/a:novell:suse_linux:11:libreoffice-icon-themes, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-hi-in, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-hu, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-it, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-ja, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-ko, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-nb, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-nl, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-nn, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-pl, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-pt, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-pt-br, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-ru, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-sk, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-sv, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-xh, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-zh-cn, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-zh-tw, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-zu, p-cpe:/a:novell:suse_linux:11:libreoffice-mailmerge, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-fr, p-cpe:/a:novell:suse_linux:11:libreoffice-l10n-gu-in, p-cpe:/a:novell:suse_linux:11:libreoffice-math, p-cpe:/a:novell:suse_linux:11:libreoffice-mono, p-cpe:/a:novell:suse_linux:11:libreoffice-officebean, p-cpe:/a:novell:suse_linux:11:libreoffice-pyuno, p-cpe:/a:novell:suse_linux:11:libreoffice-writer, p-cpe:/a:novell:suse_linux:11:libreoffice-writer-extensions, cpe:/o:novell:suse_linux:11

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2012/3/16

参考资料信息

CVE: CVE-2012-0037, CVE-2012-1149