SuSE 10 安全更新:LibreOffice(ZYPP 修补程序编号 8286)

medium Nessus 插件 ID 62781

简介

远程 SuSE 10 主机缺少与安全有关的修补程序。

描述

LibreOffice 已更新到 SUSE 3.5 缺陷补丁版本 13(基于上游 3.5.6-rc2),修复了许多缺陷。

以下缺陷已得到修复:

- 多边形填充规则。(bnc#759172)

- 在编写器中打开 XML。(bnc#777181)

- 文本对象中的撤销 (fdo#36138)

- 编号级别中断。(bnc#760019)

- 更好的 MathML 检测。(bnc#774921)

- DOCX 导入中的图片。(bnc#772094)

- 重叠边框绘制 (fdo#39415)

- 更好的 DOCX 文本框导出 (fdo#45724)

- PPTX 导入中的隐藏文本。(bnc#759180)

- PPTX 导入中的幻灯片备注。(bnc#768027)

- DOC 导入中的 RTL 段落 (fdo#43398)

- 更好的垂直文本导入。(bnc#744510)

- DOCX 导入中的 HYPERLINK 字段 (fdo#51034)

- 部分重绘时的阴影颜色。(bnc#773515)

- DOCX 导入中的浮动对象。(bnc#775899)

- graphite2 断字回归 (fdo#49486)

- 缺少的形状位置和大小。(bnc#760997)

- ODF 导入中的页面样式属性 (fdo#38056)

- 浏览模板对话框时崩溃 (fdo#46249)

- 所用主幻灯片形状错误。(bnc#758565)

- ODT 导入中的页面边框回归 (fdo#38056)

- 拖放后造成 bound rect 无效 (fdo#44534)

- PPTX 导入中的形状边缘旋转。(bnc#773048)

- 粘贴到多张工作表时崩溃 (fdo#47311)

- PPT/PPTX 导入时崩溃(bnc#768027、bnc#774167)

- DOCX/DOC/RTF 导出中缺少脚注 (fdo#46020)

- 复选框无标签行为(fdo#51336、bnc#757602)

- 更努力地尝试读取 w:position。(bnc#773061)

- FormatNumber 可处理 sal_uInt32 值 (fdo#51793)

- DOCX 导入中的 rectangle-paragraph 表。(bnc#775899)

- 幻灯片放映转换时的标头和项目符号。(bnc#759172)

- DOC/DOCX 导出中的默认背景颜色 (fdo#45724)

- DOCX 导入中的字体名称/大小属性。(bnc#774681)

- rect. 大小为零,导致行位置错误 (fdo#47434)

- 在 PPT 中调整了 Bracket/BracePair 的显示。
(bnc#741480)

- 对 QuickStarter 工具提示使用 Unicode 函数 (fdo#52143)

- 关于组形状的 TabRatio API 和检测宏补丁。
(bnc#770708)

- DOCX 文件中的缩进文本换行不正确。
(bnc#775906)

- 未停靠的工具栏不能以特殊比例显示所有图标 (fdo#47071)

- 当标题顺序为编号优先时出现交叉引用文本 (fdo#50801)

- 项目符号颜色默认应与后续文本相同。
(bnc#719988、bnc#734733)

- 各种 RTF 导入补丁(rhbz#819304、fdo#49666、bnc#774681、fdo#51772、fdo#48033、fdo#52066、fdo#48335、fdo#48446、fdo#49892、fdo#46966)

- libvisio 已更新到 0.0.19:o 文件在 Draw 中显示为空白页 (fdo#50990)

- 使用供应商 SUSE 而非 Novell, Inc.

- 修复了一些空指针取消引用。
(CVE-2012-4233) 安全问题引用:

- CVE-2012-4233

解决方案

应用 ZYPP 修补程序编号 8286。

另见

http://support.novell.com/security/cve/CVE-2012-4233.html

插件详情

严重性: Medium

ID: 62781

文件名: suse_libreoffice-8286.nasl

版本: 1.4

类型: local

代理: unix

发布时间: 2012/11/1

最近更新时间: 2021/1/19

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 4.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

漏洞信息

CPE: cpe:/o:suse:suse_linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2012/9/10

参考资料信息

CVE: CVE-2012-4233