CVE-2026-59265
Ein Problem bei der Codeausführung in der Java-Integration von Apache OpenOffice v4.1.16 und früher ermöglicht es einem präparierten, nicht vertrauenswürdigen Dokument, die Ausführung beliebigen (sogar entfernten) Codes auszulösen, wenn es vom Benutzer geöffnet wird. Es wird erwartet, dass dieses Problem in Version 4.1.17 behoben wird, die sich derzeit in der Release-Candidate-Phase befindet. Bis dahin können Benutzer dieses Problem entschärfen, indem sie die Java-Laufzeitintegration im Dialog „Einstellungen“ deaktivieren. Dadurch wird der Angriff verhindert. Ist dies nicht möglich oder als zusätzliche Vorsichtsmaßnahme können Sie das Öffnen nicht vertrauenswürdiger Dateien vollständig vermeiden. Sobald 4.1.17 veröffentlicht ist, aktualisieren Sie auf diese Version, um das Problem zu beheben.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HVerwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
