CVE-2026-59265

Alta8.8 Pubblicata il 2 ott 2026

Un problema di esecuzione di codice nell’integrazione Java di Apache OpenOffice v4.1.16 e versioni precedenti consente a un documento non attendibile appositamente creato di attivare l’esecuzione di codice arbitrario (anche remoto) quando viene aperto dall’utente. Si prevede che questo problema venga corretto nella versione 4.1.17, attualmente nella fase di release candidate. Fino ad allora, gli utenti possono mitigare il problema disabilitando l’integrazione del runtime Java nella finestra di dialogo Preferenze. Questo impedisce l’attacco. Se ciò non è possibile, o come precauzione aggiuntiva, è possibile evitare del tutto di aprire aprire file non attendibili. Una volta rilasciata la versione 4.1.17, effettuare l’aggiornamento a tale versione per correggere il problema.

Punteggio CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-426

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE