Veille sécuritéBackend & données
P3Élevée
Dans LibreOffice Calc, un document pouvait désigner un pilote de base de données Java à charger depuis un emplacement distant ; l’ouverture du document pouvait ainsi exécuter du code Java. Les versions corrigées imposent qu’une entrée du chemin de classes Java soit une URL de fichier ; les versions affectées et le numéro de version corrigée ne sont pas précisés dans les éléments fournis.
Java
IdentifiantCVE-2026-63277
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-63277
Analyse technique
Le chargement d’un pilote Java référencé par un document Calc constitue le vecteur d’exécution de code décrit dans la fiche.
Impact, versions et correctif
Événement datéLa publication NVD est datée du 2026-10-05T12:17:11.253Z, dans la période demandée ; cette publication constitue l’événement retenu.
ImpactL’ouverture d’un document piégé peut entraîner l’exécution de code Java provenant d’un emplacement distant.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.5
Publication2026-10-05T12:17:11.253Z
Mise à jour2026-10-05T13:16:54.163Z
Action recommandée
Appliquer une version corrigée de LibreOffice dès sa disponibilité et éviter d’ouvrir des documents Calc non fiables.
Sources
Priorisation DFS : P3 · 1 source(s).