CVE-2026-59265

Élevée8.8 Publiée le 2 oct. 2026

Un problème d’exécution de code dans l’intégration Java d’Apache OpenOffice v4.1.16 et des versions antérieures permet à un document non fiable spécialement conçu de déclencher l’exécution de code arbitraire (même à distance) lorsqu’il est ouvert par l’utilisateur. Ce problème devrait être corrigé dans la version 4.1.17, qui est en phase de release candidate. En attendant, les utilisateurs peuvent atténuer ce problème en désactivant l’intégration du runtime Java dans la boîte de dialogue Préférences. Cela empêche l’attaque. Si cela n’est pas possible, ou par précaution supplémentaire, vous pouvez éviter complètement d’ouvrir ouvrir des fichiers non fiables. Une fois la version 4.1.17 publiée, effectuez la mise à niveau vers cette version pour corriger le problème.

Score CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-426

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE