Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

OpenOffice.org versions 3.x.

Résumé

Plusieurs vulnérabilités dans OpenOffice.org permettent à une personne malintentionnée d'exécuter du code arbitraire à distance.

Description

Deux vulnérabilités ont été découvertes dans l'analyse de certains enregistrements d'OpenOffice.org et permettent à une personne malintentionnée d'exécuter du code arbitraire à distance via un document au format Microsoft Word spécialement construit.

Solution

Se référer à la note de nouvelle version de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation