Le 20/05/2012 20:32, Philippe CLEMENT a écrit :
Le 20/05/2012 20:15, vulcain a écrit :
Bonjour,

Voilà qui devrait trancher sur quelle versions conseillées, 2
vulnérabilités ont été découvertes au niveau de la gestion de .doc
contenant des images qui provoque une corruption/dépassement de la mémoire:
http://www.openoffice.org/security/cves/CVE-2012-1149.html
https://www.libreoffice.org/advisories/cve-2012-1149/
et dans le filtre pour les .ppt au niveau des graphiques corrompant
ainsi la mémoire là aussi:
http://www.openoffice.org/security/cves/CVE-2012-2334.html
https://www.libreoffice.org/advisories/cve-2012-2334/

La correction a été faite dans AOo 3.4 et dans LibO 3.5.3.
OOo 3.3 est concerné comme les versions 3.5.0, 3.5.1. 3.5.2 de LibO.

Cordialement

Bonsoir Vulcain et à tous,
À ce sujet, et après la suggestion de JBF, j'ai créé une page Wiki "Sécurité". Cette page est à relire et à corriger (tant sur le fond que sur la forme). Soyez indulgents, il s'agit là, de ma première page Wiki ;-) :
https://wiki.documentfoundation.org/FR/Advisories-fr
Bonne soirée, cordialement, Philippe


Bonjour Philippe,

Quand on lit dans le bulletin de sécurité : "Corrigé dans LibreOffice 3.5.3", cela signifie-t-il que : - la vulnérabilité est apparue avec la 3.5 (et n'existe pas dans la version 3.4) et a été corrigée dans la 3.5.3 ? - ou : elle existait déjà dans la versions 3.4 et n'a été corrigée QUE dans la version 3.5 (c'est-à-dire qu'elle existe toujours en 3.4) ?

Et serait-il possible d'avoir l'impact et le degré de gravité d'une vulnérabilité signalée sur la page ?

Cordialement,
Bernard

--

Bernard Ribot
LibreOffice 3.5.3.2 / Windows 7 SP1 32 bits


--
Envoyez un mail à [email protected] pour savoir comment vous 
désinscrire
Les archives de la liste sont disponibles à 
http://listarchives.libreoffice.org/fr/discuss/
Tous les messages envoyés sur cette liste seront archivés publiquement et ne 
pourront pas être supprimés

Répondre à