LibreOffice < 26.2.5 多种漏洞

critical Nessus 插件 ID 350094

简介

远程主机上安装的应用程序受到多个漏洞的影响。

描述

远程主机上安装的 LibreOffice 版本低于 26.2.5,因此,该应用程序受到多个漏洞的影响:

- LibreOffice Draw 可以导入 PDF 文档。导入加密文档时存在堆缓冲区溢出。解密密钥的长度取自文档自己的加密字典,用于填充固定大小的密钥缓冲区而不需要对其进行检查,因此大于该缓冲区的长度会写过其末尾。(CVE-2026-63273)

- LibreOffice 在将字体子集化时将 CFF 字体转换为 Type 1,这将在文档导出为 PDF 时发生,并且文档中可能嵌入了 CFF 字体。该转换中存在堆栈缓冲区溢出。转换后的运算符被写入固定大小的缓冲区中,没有检查它们是否仍然适合,因此发出许多运算符的字形写入缓冲区末尾后的位置。(CVE-2026-63276)

- LibreOffice 可以导入可能嵌入在文档中的 WMF 图形。导入带有自己的字符推进宽度的文本记录时存在堆缓冲区溢出。前进值的计数和文本的长度是与文件分开读取的,并且不需要一致,因此绘制文本会按字符位置遍历前进数组,并在数组是两者中较短的一个时经过其末尾。(CVE-2026-63272)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 LibreOffice 版本 26.2.5 或更高版本。

另见

http://www.nessus.org/u?5e643907

http://www.nessus.org/u?964787b0

http://www.nessus.org/u?9a765d3e

http://www.nessus.org/u?b2fa10ea

http://www.nessus.org/u?ef34ee40

http://www.nessus.org/u?f0734e97

http://www.nessus.org/u?f5f02d37

插件详情

严重性: Critical

ID: 350094

文件名: libreoffice_26_2_5.nasl

版本: 1.2

类型: Local

代理: windows, macosx, unix

系列: Misc.

发布时间: 2026/9/25

最近更新时间: 2026/9/25

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.3

百分位: 96.32

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-63273

CVSS v3

风险因素: Critical

基本分数: 9.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

漏洞信息

CPE: cpe:/a:libreoffice:libreoffice

必需的 KB 项: installed_sw/LibreOffice

补丁发布日期: 2026/9/21

漏洞发布日期: 2026/9/21

参考资料信息

CVE: CVE-2026-63272, CVE-2026-63273, CVE-2026-63274, CVE-2026-63275, CVE-2026-63276, CVE-2026-63278, CVE-2026-63279

IAVB: 2026-B-0272