Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Vous lisez LibreOffice comble trois failles critiques
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > LibreOffice comble trois failles critiques

LibreOffice comble trois failles critiques

Louis Touzalin
Louis Touzalin
Published: 28/07/2022
Last updated: 28/07/2022
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude

L’équipe derrière LibreOffice a publié des mises à jour de sécurité pour corriger trois failles de sécurité dans le logiciel de productivité, dont l’une pourrait être exploitée pour obtenir une exécution de code arbitraire sur les systèmes affectés.

Répertorié sous le nom de CVE-2022-26305, le problème a été décrit comme un cas de validation incorrecte du certificat lors de la vérification de la signature d’une macro par un utilisateur de confiance, ce qui conduit à l’exécution de code malveillant.

« Un adversaire pourrait donc créer un certificat arbitraire avec un numéro de série et une chaîne d’émetteur identiques à ceux d’un certificat de confiance que LibreOffice présenterait comme appartenant à l’auteur de confiance, ce qui pourrait conduire l’utilisateur à exécuter du code arbitraire contenu dans des macros incorrectement approuvées« , a déclaré LibreOffice dans un avis.

L’utilisation d’un vecteur d’initialisation (IV) statique pendant le chriffrage(CVE-2022-26306) qui aurait pu affaiblir la sécurité si un mauvais acteur avait accès aux informations de configuration de l’utilisateur est également résolue.

D'autres articles intéressants

Sony World Photography Awards : Prix et dates des expositions
OnePlus propose un système de refroidissement pour smartphones
Nothing OS : Voici toutes les nouveautés de la mise à jour 1.1.6
Honor reprend bien du poil de la bête en France et en Europe
iPhone 18 repoussé à 2027 : Apple mise sur 18 mois d’avance pour l’iPhone 17

LibreOffice

 

Enfin, les mises à jour résolvent également la CVE-2022-26307, dans laquelle la clé principale était mal codée, rendant les mots de passe stockés sensibles à une attaque par bruteforce si un adversaire est en possession de la configuration de l’utilisateur.

Les trois vulnérabilités, qui ont été signalées par OpenSource Security GmbH au nom de l’Office fédéral allemand de la sécurité de l’information, ont été corrigées dans les versions 7.2.7, 7.3.2 et 7.3.3 de LibreOffice.

Ces correctifs interviennent cinq mois après que la Document Foundation a corrigé un autre bogue de validation incorrecte des certificats (CVE-2021-25636) en février 2022. En octobre dernier, trois failles d’usurpation d’identité ont été corrigées. Elles pouvaient être utilisées pour modifier des documents et les faire apparaître comme signés numériquement par une source fiable.

Partager cet article
Facebook Email Copy Link Imprimer
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

Xiaomi Vacuum Cleaner G20 Lite

Xiaomi présente les G20, une gamme de nouveaux aspirateurs balais

25/04/2026
e81defd2 galaxy watch 7 et watch ultra les dernieres informations sante coloris prix png w1280

Les montres Galaxy pourraient recevoir une mise à jour majeure après la One UI 6 Watch

25/04/2026
Youtube

YouTube redouble d’efforts pour lutter contre les commentaires abusifs

15/12/2022

Un iPhone original scellé devrait se vendre près de 50 000 euros

03/02/2023

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?