Technischer Sicherheitshinweis
19.05.2021 - TW-T21-0093
LibreOffice (MacOS): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Benutzerrechten
Art der Meldung: Sicherheitshinweis
Risikostufe 2
Betroffene Systeme:
- Open Source LibreOffice < 7.0.6
- Open Source LibreOffice < 7.1.3
Empfehlung:
Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.
Beschreibung:
Zusammenfassung:
In LibreOffice für MacOS wurde eine Schwachstelle behoben. Diese besteht in einem unvollständigen Schutz bezüglich beliebiger Programmaufrufe aus LibreOffice Dokumenten heraus. Ein Angreifer kann dies ausnutzen, um Schadcode auszuführen. Zur erfolgreichen Ausnutzung genügt es, eine modifizierte LibreOffice-Datei zu öffnen.