image

Kritiek lek in OpenOffice kan aanvaller controle over systeem geven

dinsdag 6 oktober 2026, 09:38 door Redactie, 2 reacties
Laatst bijgewerkt: Vandaag, 10:02

Een kritieke kwetsbaarheid in Apache OpenOffice kan een aanvaller controle over het systeem van gebruikers geven, zo waarschuwen de ontwikkelaars. Een beveiligingsupdate is nog niet beschikbaar. Het Apache OpenOffice Security Team adviseert gebruikers om de Java runtime integration binnen OpenOffice uit te schakelen of tot het uitkomen van een update geen onbetrouwbare bestanden te openen.

De kwetsbaarheid (CVE-2026-59265) bevindt zich in de Java runtime integration in OpenOffice versie 4.1.16 en eerder. Mogelijk zijn ook versies van OpenOffice.org kwetsbaar. Het openen van een speciaal geprepareerd bestand kan leiden tot het uitvoeren van 'willekeurige (zelfs remote) code' op het systeem van de gebruiker, aldus het beveiligingsbulletin. Een aanvaller kan daardoor in het ergste geval het systeem van de gebruiker overnemen.

De kwetsbaarheid is verholpen in OpenOffice 4.1.17 die op het moment van schrijven nog niet beschikbaar is. Om misbruik te voorkomen kunnen gebruikers de Java runtime integration uitschakelen. Als extra maatregel wordt aangeraden om geen onbetrouwbare bestanden te openen.

Reacties (2)
Vandaag, 09:51 door Anoniem
Ook LibreOffice heeft vandaag onder Ubuntu 26.04.1 LTS inmiddels een veiligheid update ondergaan.
Vandaag, 10:04 door Anoniem
De cve verwijst ook naar de bug-omschrijving voor Libre Office:
https://app.opencve.io/cve/CVE-2026-63277

Met een duidelijke uitleg dat het mogelijk is vanuit Calc met een Java database functie om een aanroep naar een internet bron te doen en daar code op te halen die uitgevoerd wordt.

Alle versies vanaf 0 zijn getroffen. Updates nog niet beschikbaar, Java uitzetten of open alleen vertrouwde documenten.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.