CVE-2026-59265
Un problème d’exécution de code dans l’intégration Java d’Apache OpenOffice v4.1.16 et des versions antérieures permet à un document non fiable spécialement conçu de déclencher l’exécution de code arbitraire (même à distance) lorsqu’il est ouvert par l’utilisateur. Ce problème devrait être corrigé dans la version 4.1.17, qui est en phase de release candidate. En attendant, les utilisateurs peuvent atténuer ce problème en désactivant l’intégration du runtime Java dans la boîte de dialogue Préférences. Cela empêche l’attaque. Si cela n’est pas possible, ou par précaution supplémentaire, vous pouvez éviter complètement d’ouvrir ouvrir des fichiers non fiables. Une fois la version 4.1.17 publiée, effectuez la mise à niveau vers cette version pour corriger le problème.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HArticles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
