Aggiornamenti di sicurezza per LibreOffice (AL01/250108/CSIRT-ITA)
Data:
8 Gennaio 2025 10:07
Sintesi
Sanate 2 vulnerabilità, di cui una con gravità “alta”, in LibreOffice, noto software di produttività open source e multipiattaforma. Tale vulnerabilità, qualora sfruttata, potrebbe permettere l’esecuzione di codice arbitrario sui dispositivi interessati.
Impatto Sistemico
Alto (65.12)
Tipologia
- Arbitrary File Write
- Remote Code Execution
Prodotti e versioni affette
LibreOffice, versioni precedenti alla 24.8.4
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti interessati seguendo le indicazioni riportate nel bollettino di sicurezza, disponibile al link presente nella sezione Riferimenti.
CVE
CVE-ID | |||
---|---|---|---|
CVE-2024-12425 |
Riferimenti
https://www.libreoffice.org/about-us/security/advisories/cve-2024-12425/