Die Schwachstelle betrifft die Java-Integration von Apache OpenOffice. Ein speziell präpariertes Dokument aus nicht vertrauenswürdiger Quelle kann beim Öffnen dazu führen, dass beliebiger Programmcode ausgeführt wird – auch Code, der von einem entfernten Ort nachgeladen wird. Die Ausnutzung erfordert lediglich, dass ein Anwender die manipulierte Datei öffnet; eine weitere Interaktion oder besondere Rechte sind nicht nötig. Dadurch kann ein Angreifer Befehle im Kontext des angemeldeten Benutzers ausführen und so etwa Schadsoftware installieren oder Daten abgreifen. Da Office-Dokumente typischerweise per E-Mail oder Download verbreitet werden, eignet sich die Lücke gut für klassische Phishing- und Social-Engineering-Angriffe. Als Gegenmaßnahme lässt sich die Java-Laufzeitintegration in den Einstellungen des Programms abschalten, was den Angriffsweg unterbindet; ergänzend sollten Dokumente unbekannter Herkunft gar nicht erst geöffnet werden.
CVE-2026-59265
8,8
HIGH
CVSS Basis-Score
Beschreibung