SUSE SLED12 / SLES12 安全更新:LibreOffice 的建议更新 (SUSE-SU-2015:1915-1)

high Nessus 插件 ID 86757

简介

远程 SUSE 主机缺少一个或多个安全更新。

描述

此更新将 LibreOffice 升级到版本 5.0.2,这是一个主要版本更新。

它包含大量新功能、缺陷补丁以及安全补丁。

功能请参阅 http://www.libreoffice.org/discover/new-features/

- LibreOffice 5.0 随附的 Calc 电子表格模块具有大量新功能:复杂公式图像裁剪、新函数、更强大的条件格式化、表寻址等。
Calc 的混合性能和特征使其成为一款能够处理广泛用例的各种工作负载的企业即用型高负荷电子表格应用程序

- 新图标、菜单和侧边栏的重大改进:此版本的 LibreOffice 在外观方面做到尽善尽美,可最大程度帮助激发创意和高效完成工作。此外,由于界面内的风格虚拟化,现在风格管理也更为直观。

- LibreOffice 5 随附 MS Office、PDF、RTF 等的大量文档导入和导出过滤器改进。现在您可以在 LibreOffice 生成的 PDF 文档中使用时间戳,并全面获得增强文档转换保真度。

现在增加并启用了 Pentaho Flow Reporting Engine。

修复的安全问题:

- CVE-2014-8146:在低于 55.1 的 International Components for Unicode (ICU) 中,ICU4C 的 Unicode 双向算法实现中 common/ubidi.c 中的 resolveImplicitLevels 函数未正确跟踪定向隔离的文本部分,这允许远程攻击者通过构建的文本造成拒绝服务(基于堆的缓冲区溢出)或可能执行任意代码。

- CVE-2014-8147:在低于 55.1 的 International Components for Unicode (ICU) 中,ICU4C 的 Unicode 双向算法实现中 common/ubidi.c 中的 resolveImplicitLevels 函数使用与标头文件不相符的整数数据类型,这允许远程攻击者通过构建的文本造成拒绝服务(内存分配错误及之后的无效释放)或可能执行任意代码。

- CVE-2015-4551:修复了 Libreoffice、Openoffice Calc 和 Writer 中的任意文件泄露漏洞。

- CVE-2015-1774:LibreOffice 中的 HWP 过滤器允许远程攻击者通过构建的 HWP 文档触发越界写入,继而造成拒绝服务(崩溃)或可能执行任意代码。

- CVE-2015-5212:LibreOffice 的“PrinterSetup Length”整数下溢漏洞,提供文档的攻击者可利用此漏洞,在用户打开文档时执行代码。

- CVE-2015-5213:LibreOffice 的“Piece Table Counter”无效检查设计错误漏洞,提供文档的攻击者可利用此漏洞,在用户打开文档时执行代码。

- CVE-2015-5214:多个供应商的 LibreOffice 书签状态内存损坏漏洞,允许提供文档的攻击者在用户打开文档时执行代码。

请注意,Tenable Network Security 已直接从 SUSE 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

解决方案

请使用 YaST online_update 安装此 SUSE 安全更新。
或者,可以运行为产品列出的命令:

SUSE Linux Enterprise Workstation Extension 12:

zypper in -t patch SUSE-SLE-WE-12-2015-797=1

SUSE Linux Enterprise Software Development Kit 12:

zypper in -t patch SUSE-SLE-SDK-12-2015-797=1

SUSE Linux Enterprise Server 12:

zypper in -t patch SUSE-SLE-SERVER-12-2015-797=1

SUSE Linux Enterprise Desktop 12:

zypper in -t patch SUSE-SLE-DESKTOP-12-2015-797=1

要使系统保持最新状态,请使用“zypper 修补程序”。

另见

https://www.libreoffice.org/discover/new-features/

https://bugzilla.suse.com/show_bug.cgi?id=470073

https://bugzilla.suse.com/show_bug.cgi?id=806250

https://bugzilla.suse.com/show_bug.cgi?id=829430

https://bugzilla.suse.com/show_bug.cgi?id=890735

https://bugzilla.suse.com/show_bug.cgi?id=900186

https://bugzilla.suse.com/show_bug.cgi?id=900877

https://bugzilla.suse.com/show_bug.cgi?id=907966

https://bugzilla.suse.com/show_bug.cgi?id=910805

https://bugzilla.suse.com/show_bug.cgi?id=910806

https://bugzilla.suse.com/show_bug.cgi?id=913042

https://bugzilla.suse.com/show_bug.cgi?id=914911

https://bugzilla.suse.com/show_bug.cgi?id=915996

https://bugzilla.suse.com/show_bug.cgi?id=916181

https://bugzilla.suse.com/show_bug.cgi?id=918852

https://bugzilla.suse.com/show_bug.cgi?id=919409

https://bugzilla.suse.com/show_bug.cgi?id=926375

https://bugzilla.suse.com/show_bug.cgi?id=929793

https://bugzilla.suse.com/show_bug.cgi?id=934423

https://bugzilla.suse.com/show_bug.cgi?id=936188

https://bugzilla.suse.com/show_bug.cgi?id=936190

https://bugzilla.suse.com/show_bug.cgi?id=940838

https://bugzilla.suse.com/show_bug.cgi?id=943075

https://bugzilla.suse.com/show_bug.cgi?id=945692

https://www.suse.com/security/cve/CVE-2014-8146/

https://www.suse.com/security/cve/CVE-2014-8147/

https://www.suse.com/security/cve/CVE-2015-1774/

https://www.suse.com/security/cve/CVE-2015-4551/

https://www.suse.com/security/cve/CVE-2015-5212/

https://www.suse.com/security/cve/CVE-2015-5213/

https://www.suse.com/security/cve/CVE-2015-5214/

http://www.nessus.org/u?dd02c58f

插件详情

严重性: High

ID: 86757

文件名: suse_SU-2015-1915-1.nasl

版本: 2.14

类型: local

代理: unix

发布时间: 2015/11/5

最近更新时间: 2021/1/6

支持的传感器: Nessus Agent

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.9

矢量: AV:N/AC:L/Au:N/C:P/I:P/A:P

时间矢量: E:POC/RL:OF/RC:C

漏洞信息

CPE: p-cpe:/a:novell:suse_linux:cmis-client-debuginfo, p-cpe:/a:novell:suse_linux:cmis-client-debugsource, p-cpe:/a:novell:suse_linux:graphite2-debuginfo, p-cpe:/a:novell:suse_linux:graphite2-debugsource, p-cpe:/a:novell:suse_linux:hyphen-debugsource, p-cpe:/a:novell:suse_linux:libabw-0_1, p-cpe:/a:novell:suse_linux:libabw-0_1-1-debuginfo, p-cpe:/a:novell:suse_linux:libabw-debugsource, p-cpe:/a:novell:suse_linux:libcdr-0_1, p-cpe:/a:novell:suse_linux:libcdr-0_1-1-debuginfo, p-cpe:/a:novell:suse_linux:libcdr-debugsource, p-cpe:/a:novell:suse_linux:libcmis-0_5, p-cpe:/a:novell:suse_linux:libcmis-0_5-5-debuginfo, p-cpe:/a:novell:suse_linux:libe-book-0_1, p-cpe:/a:novell:suse_linux:libe-book-0_1-1-debuginfo, p-cpe:/a:novell:suse_linux:libe-book-debugsource, p-cpe:/a:novell:suse_linux:libetonyek-0_1, p-cpe:/a:novell:suse_linux:libetonyek-0_1-1-debuginfo, p-cpe:/a:novell:suse_linux:libetonyek-debugsource, p-cpe:/a:novell:suse_linux:libfreehand-0_1, p-cpe:/a:novell:suse_linux:libfreehand-0_1-1-debuginfo, p-cpe:/a:novell:suse_linux:libfreehand-debugsource, p-cpe:/a:novell:suse_linux:libgltf-0_0, p-cpe:/a:novell:suse_linux:libgltf-0_0-0-debuginfo, p-cpe:/a:novell:suse_linux:libgltf-debugsource, p-cpe:/a:novell:suse_linux:libgraphite2, p-cpe:/a:novell:suse_linux:libgraphite2-3, p-cpe:/a:novell:suse_linux:libgraphite2-3-debuginfo, p-cpe:/a:novell:suse_linux:libhyphen0, p-cpe:/a:novell:suse_linux:libhyphen0-debuginfo, p-cpe:/a:novell:suse_linux:libixion-0_10, p-cpe:/a:novell:suse_linux:libixion-0_10-0-debuginfo, p-cpe:/a:novell:suse_linux:libixion-debugsource, p-cpe:/a:novell:suse_linux:liblangtag-debugsource, p-cpe:/a:novell:suse_linux:liblangtag1, p-cpe:/a:novell:suse_linux:liblangtag1-debuginfo, p-cpe:/a:novell:suse_linux:libmspub-0_1, p-cpe:/a:novell:suse_linux:libmspub-0_1-1-debuginfo, p-cpe:/a:novell:suse_linux:libmspub-debugsource, p-cpe:/a:novell:suse_linux:libmwaw-0_3, p-cpe:/a:novell:suse_linux:libmwaw-0_3-3-debuginfo, p-cpe:/a:novell:suse_linux:libmwaw-debugsource, p-cpe:/a:novell:suse_linux:libodfgen-0_1, p-cpe:/a:novell:suse_linux:libodfgen-0_1-1-debuginfo, p-cpe:/a:novell:suse_linux:libodfgen-debugsource, p-cpe:/a:novell:suse_linux:liborcus-0_8, p-cpe:/a:novell:suse_linux:liborcus-0_8-0-debuginfo, p-cpe:/a:novell:suse_linux:liborcus-debugsource, p-cpe:/a:novell:suse_linux:libpagemaker-0_0, p-cpe:/a:novell:suse_linux:libpagemaker-0_0-0-debuginfo, p-cpe:/a:novell:suse_linux:libpagemaker-debugsource, p-cpe:/a:novell:suse_linux:libreoffice, p-cpe:/a:novell:suse_linux:libreoffice-base, p-cpe:/a:novell:suse_linux:libreoffice-base-debuginfo, p-cpe:/a:novell:suse_linux:libreoffice-base-drivers-mysql, p-cpe:/a:novell:suse_linux:libreoffice-base-drivers-mysql-debuginfo, p-cpe:/a:novell:suse_linux:libreoffice-base-drivers-postgresql, p-cpe:/a:novell:suse_linux:libreoffice-base-drivers-postgresql-debuginfo, p-cpe:/a:novell:suse_linux:libreoffice-calc, p-cpe:/a:novell:suse_linux:libreoffice-calc-debuginfo, p-cpe:/a:novell:suse_linux:libreoffice-calc-extensions, p-cpe:/a:novell:suse_linux:libreoffice-debuginfo, p-cpe:/a:novell:suse_linux:libreoffice-debugsource, p-cpe:/a:novell:suse_linux:libreoffice-draw, p-cpe:/a:novell:suse_linux:libreoffice-draw-debuginfo, p-cpe:/a:novell:suse_linux:libreoffice-filters-optional, p-cpe:/a:novell:suse_linux:libreoffice-gnome, p-cpe:/a:novell:suse_linux:libreoffice-gnome-debuginfo, p-cpe:/a:novell:suse_linux:libreoffice-impress, p-cpe:/a:novell:suse_linux:libreoffice-impress-debuginfo, p-cpe:/a:novell:suse_linux:libreoffice-mailmerge, p-cpe:/a:novell:suse_linux:libreoffice-math, p-cpe:/a:novell:suse_linux:libreoffice-math-debuginfo, p-cpe:/a:novell:suse_linux:libreoffice-officebean, p-cpe:/a:novell:suse_linux:libreoffice-officebean-debuginfo, p-cpe:/a:novell:suse_linux:libreoffice-pyuno, p-cpe:/a:novell:suse_linux:libreoffice-pyuno-debuginfo, p-cpe:/a:novell:suse_linux:libreoffice-voikko, p-cpe:/a:novell:suse_linux:libreoffice-voikko-debuginfo, p-cpe:/a:novell:suse_linux:libreoffice-writer, p-cpe:/a:novell:suse_linux:libreoffice-writer-debuginfo, p-cpe:/a:novell:suse_linux:libreoffice-writer-extensions, p-cpe:/a:novell:suse_linux:librevenge-0_0, p-cpe:/a:novell:suse_linux:librevenge-0_0-0-debuginfo, p-cpe:/a:novell:suse_linux:librevenge-debugsource, p-cpe:/a:novell:suse_linux:librevenge-stream-0_0, p-cpe:/a:novell:suse_linux:librevenge-stream-0_0-0-debuginfo, p-cpe:/a:novell:suse_linux:libvisio-0_1, p-cpe:/a:novell:suse_linux:libvisio-0_1-1-debuginfo, p-cpe:/a:novell:suse_linux:libvisio-debugsource, p-cpe:/a:novell:suse_linux:libvoikko-debugsource, p-cpe:/a:novell:suse_linux:libvoikko1, p-cpe:/a:novell:suse_linux:libvoikko1-debuginfo, p-cpe:/a:novell:suse_linux:libwps-0_4, p-cpe:/a:novell:suse_linux:libwps-0_4-4-debuginfo, p-cpe:/a:novell:suse_linux:libwps-debugsource, p-cpe:/a:novell:suse_linux:myspell-dictionaries, cpe:/o:novell:suse_linux:12

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2015/10/9

漏洞发布日期: 2015/4/28

参考资料信息

CVE: CVE-2014-8146, CVE-2014-8147, CVE-2015-1774, CVE-2015-4551, CVE-2015-5212, CVE-2015-5213, CVE-2015-5214

BID: 74338, 74457