vulnérabilité sécurité LibreOffice

Vulnérabilité de LibreOffice sur Windows

Une faille critique dans LibreOffice sous Windows : mise à jour requise

Une vulnérabilité préoccupante pour les utilisateurs de LibreOffice

LibreOffice, l’une des alternatives open source les plus populaires à Microsoft Office, est touché par une faille de sécurité qui concerne spécifiquement les utilisateurs de Windows. Cette vulnérabilité, identifiée sous le code CVE-2025-0514, permet aux attaquants d’exécuter des fichiers malveillants en exploitant les liens intégrés aux documents LibreOffice.

Détails techniques de la vulnérabilité

Les documents LibreOffice permettent aux utilisateurs d’insérer des liens vers d’autres fichiers ou pages web. En maintenant la touche Ctrl et en cliquant sur un lien, il est possible d’ouvrir directement l’élément concerné. Toutefois, cette fonctionnalité a été détournée par des hackers, qui ont réussi à contourner les protections du logiciel.

  • Versions affectées : LibreOffice 24.8 à 24.8.4
  • Impact : Exécution de fichiers malveillants via des liens piégés
  • Gravité : Élevée

La faille réside dans la manière dont LibreOffice gère certains types d’URL non standard. Ces dernières peuvent être interprétées par ShellExecute, un processus utilisé par Windows pour exécuter des fichiers, ouvrant ainsi la porte aux cyberattaques.

Mise à jour critique : LibreOffice 24.8.5

Pour contrer cette menace, les développeurs de LibreOffice ont publié une nouvelle version corrective, LibreOffice 24.8.5, qui bloque les exploits de cette faille.

Recommandations :

  • Mise à jour immédiate : Téléchargez et installez LibreOffice 24.8.5 depuis le site officiel.
  • Passage à une version plus récente : La version stable actuelle, LibreOffice 25.2.1, ne semble pas être affectée par cette vulnérabilité.
  • Prudence avec les liens : Évitez d’ouvrir des liens non vérifiés dans les documents LibreOffice, en particulier ceux reçus par email.

Conclusion

Cette faille de sécurité démontre une nouvelle fois l’importance des mises à jour régulières. Les utilisateurs de LibreOffice sous Windows doivent installer LibreOffice 24.8.5 ou une version plus récente pour garantir leur sécurité.

Sources :

TechCroute – Vulnérabilité de LibreOffice sur Windows

Blason_La_Veuve
100px-Blason_Compertrix.svg_

Bienvenue

Tout est là où vous l’avez laissé.