CVE-2026-59265
Un problema di esecuzione di codice nell’integrazione Java di Apache OpenOffice v4.1.16 e versioni precedenti consente a un documento non attendibile appositamente creato di attivare l’esecuzione di codice arbitrario (anche remoto) quando viene aperto dall’utente. Si prevede che questo problema venga corretto nella versione 4.1.17, attualmente nella fase di release candidate. Fino ad allora, gli utenti possono mitigare il problema disabilitando l’integrazione del runtime Java nella finestra di dialogo Preferenze. Questo impedisce l’attacco. Se ciò non è possibile, o come precauzione aggiuntiva, è possibile evitare del tutto di aprire aprire file non attendibili. Una volta rilasciata la versione 4.1.17, effettuare l’aggiornamento a tale versione per correggere il problema.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HArticoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
