Page Accueil Forums Analyses sécurité Plus d’informations sur les avis de sécurité Avis de Sécurité LibreOffice du 25 juin 2024

#44953
Nicolas Coolman
Maître des clés

Avis de Sécurité LibreOffice du 25 juin 2024

The Document Foundation Corrige une Faille Critique de Sécurité dans  LibreOffice. Le 25 juin 2024, The Document Foundation a publié un bulletin de sécurité concernant une vulnérabilité critique affectant LibreOffice, identifiée par le CVE-2024-5261.

Cette vulnérabilité, qui touche les versions antérieures à 7.5.5, pourrait permettre à un attaquant d’exécuter du code arbitraire à distance, compromettant ainsi la sécurité des utilisateurs de LibreOffice. (Lire la suite)


Le code arbitraire, également connu sous le nom de code obscur ou de code spaghetti, est une pratique où le flux logique d'un programme devient difficile à suivre en raison de la complexité excessive de sa structure. Ce type de code peut résulter d'une mauvaise conception, de l'accumulation de correctifs sans structure claire, ou simplement d'un manque de compréhension du langage de programmation utilisé. Le code arbitraire rend la maintenance et la mise à jour du logiciel difficiles et augmente le risque d'erreurs. Pour éviter cela, il est essentiel de suivre des pratiques de programmation claires et de maintenir une structure logique dans le code.

Les pirates s'intéressent plus particulièrement aux vulnérabilités critiques des logiciels et des systèmes d'exploitation. Ces failles permettent généralement d'obtenir une élévations de privilège donnant des droits d'administrateur. Une situation qui permet d'autoriser l'exécution de code arbitraire à distance à l'insu des victimes. Ce sont particulièrement les failles de catégorie zero days qui sont ciblées en priorité du fait de leur absence de correctif. Le retard d'application des mises à jour des vulnérabilités présente aussi un risque potentiel de contrôle à distance non sollicité.

LibreOffice est une suite bureautique libre et gratuite de qualité professionnelle créée et gérée par The Document Foundation. LibreOffice est une excellente alternative à Microsoft Office pour Windows, Mac et Linux. Cette suite bureautique disponible en téléchargement gratuit de qualité professionnelle comporte tous les outils nécessaires à la plupart des utilisateurs : traitement de texte, tableur, présentation, base de données. La migration vers Libre Office est totalement transparente puisque les documents créés avec la suite de Microsoft sont entièrement compatibles avec cette solution gratuite, même les fichiers les plus anciens.

 

Retour en haut