Navigation und Service

Technischer Sicherheitshinweis

19.05.2021 - TW-T21-0093

LibreOffice (MacOS): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Benutzerrechten

Art der Meldung: Sicherheitshinweis

Risikostufe 2

Betroffene Systeme:

  • Open Source LibreOffice < 7.0.6
  • Open Source LibreOffice < 7.1.3

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

Beschreibung:

LibreOffice ist eine leistungsfähige Office-Suite, voll kompatibel mit den Programmen anderer großer Office-Anbieter, für verbreitete Betriebssysteme wie Windows, GNU/Linux und Apple Mac OS X geeignet. LibreOffice bietet sechs Anwendungen für die Erstellung von Dokumenten und zur Datenverarbeitung: Writer, Calc, Impress, Draw, Base und Math.

Zusammenfassung:

In LibreOffice für MacOS wurde eine Schwachstelle behoben. Diese besteht in einem unvollständigen Schutz bezüglich beliebiger Programmaufrufe aus LibreOffice Dokumenten heraus. Ein Angreifer kann dies ausnutzen, um Schadcode auszuführen. Zur erfolgreichen Ausnutzung genügt es, eine modifizierte LibreOffice-Datei zu öffnen.

Quellen: