Veille sécuritéBackend & données
P4Non déterminée
L’intégration Java d’Apache OpenOffice 4.1.16 et des versions antérieures peut exécuter du code arbitraire, éventuellement distant, lorsqu’un utilisateur ouvre un document conçu à cet effet. En attendant la version 4.1.17, désactivez l’intégration Java dans les préférences et évitez d’ouvrir des documents non fiables.
Java
IdentifiantCVE-2026-59265
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif4.1.17
Source : NVD — CVE-2026-59265
Analyse technique
L’exécution du code est déclenchée par l’ouverture par l’utilisateur d’un document non fiable conçu à cet effet. La version 4.1.17 était en phase candidate à la publication selon la fiche fournie.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée dans la période considérée, le 2 octobre 2026 ; la version 4.1.17 était annoncée comme correctif attendu.
ImpactExécution de code arbitraire, potentiellement distant, lors de l’ouverture d’un document piégé.
Versions affectéesApache OpenOffice 4.1.16 et versions antérieures
Version corrigée4.1.17
ContournementDésactiver l’intégration Java dans les préférences ; à défaut, ne pas ouvrir de fichiers non fiables.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-10-02T18:17:03.917Z
Mise à jour2026-10-02T22:16:54.533Z
Action recommandée
Désactiver l’intégration Java jusqu’à la mise à niveau vers Apache OpenOffice 4.1.17 ; éviter d’ouvrir les documents non fiables.
Sources
Priorisation DFS : P4 · 1 source(s).