关键信息 漏洞编号: RHSA-2017:0979 发布日期: 2017-04-18 更新日期: 2017-04-18 类型/严重性: 中等 摘要: 中等风险的LibreOffice安全更新 主题: LibreOffice更新现在可用于Red Hat Enterprise Linux 6。 描述: LibreOffice是一个开源的,社区开发的office产品套件。 发现LibreOffice在嵌入的对象预览中泄露了指定文件的内容。攻击者可以利用此漏洞通过精心设计的文档披露运行LibreOffice作为在线服务的系统详细信息。(CVE-2017-3157) 解决方案: 有关如何应用此更新的详细信息,请参考: 应用更新指南 所有运行的LibreOffice应用程序实例必须重新启动,以便此更新生效。 受影响的产品: Red Hat Enterprise Linux Server 6 x86_64 Red Hat Enterprise Linux Server 6 i386 Red Hat Enterprise Linux Server - Extended Life Cycle Support 6 x86_64 Red Hat Enterprise Linux Server - Extended Life Cycle Support 6 i386 Red Hat Enterprise Linux Workstation 6 x86_64 Red Hat Enterprise Linux Workstation 6 i386 Red Hat Enterprise Linux Desktop 6 x86_64 Red Hat Enterprise Linux Desktop 6 i386 Red Hat Enterprise Linux for IBM z Systems 6 s390x Red Hat Enterprise Linux for Power, big endian 6 ppc64 Red Hat Enterprise Linux Server - Extended Life Cycle Support (for IBM z Systems) 6 s390x Red Hat Enterprise Linux Server - Extended Life Cycle Support Extension 6 x86_64 Red Hat Enterprise Linux Server - Extended Life Cycle Support Extension 6 i386 Red Hat Enterprise Linux Server - Extended Life Cycle Support Extension (for IBM z Systems) 6 s390x 修复项: BZ-1425844 - CVE-2017-3157 LibreOffice: Calc和Writer中的任意文件披露 CVE: CVE-2017-3157 参考文档: Red Hat安全更新分类 LibreOffice安全建议