JLK a écritPeut-être, mais c'est risqué pour une LTS, qui se veut donc être une version sur le long terme. Il faudra bien changer de branche, quand la version en cours sera définitivement en fin de vie. Sinon, il y aura des failles de sécurité qui ne seront pas corrigées, et je crois que c'est le cas dans la 3.5.4 sous Precise Pangolin... :/
En tout cas, je ne suis nullement convaincu de cette politique, surtout que 5 ans de support, c'est long, surtout pour les entreprises qui souhaiteront rester sur la 12.04 le plus longtemps possible.
Il ne faut pas ce fier qu'au numéro de version. La 3.5.4 corrige la
https://www.libreoffice.org/advisories/CVE-2012-2665/
Changelog a écritlibreoffice (1:3.5.4-0ubuntu1.1) precise-security; urgency=low
* SECURITY UPDATE: arbitrary code execution via XML manifest encryption
tag parsing code
- debian/patches/CVE-2012-2665.diff: merge base64 encoders/decoders,
check key size, unwind manifest xml parser and follow tag hierarchy
model, count and order of receipt of properties doesn't matter.
- debian/patches/CVE-2012-2665-binfilter.diff: use sax::Converter::
base64 code instead, ThreeByteToFourByte and friends are no longer in
use.
- patches taken from Debian 1:3.5.4-7 package.
- CVE-2012-2665
-- Marc Deslauriers <email address hidden> Tue, 07 Aug 2012 08:30:47 -0400
Quand tu sais que certains tourne encore sur Windows XP, je trouve que 5 est très raisonnable. Pour moi garder la 3.5.7.2 encore 8 mois si elle stable et sécurisé est une bonne chose.
Après des projet comme Debian sont encore sur FF 3.5 dans la version de Debian Stable. Et j'imagine que dès que Mozilla annonce une faille, il teste pour voir elle existe sur leur version. Debian et Canonical feront sûrement la même chose pour LibreOffice.