Apache OpenOffice < 4.1.16 の複数の脆弱性

high Nessus プラグイン ID 275412

概要

リモートWindowsホストに、複数の脆弱性の影響を受けるアプリケーションがインストールされています。

説明

リモートホストにインストールされている Apache OpenOffice は、4.1.16 より前のバージョンです。そのため、以下を含む複数の脆弱性による影響を受けます:

- Apache OpenOffice Calc のスプレッドシートには、「外部データソース」の形式で他のファイルへのリンクが含まれる可能性があります。Apache OpenOffice に認証がない脆弱性があるため、攻撃者が、そのようなリンクがプロンプトなしでロードされるようにドキュメントを作成することができます。この問題は 4.1.15Apache OpenOffice から までに影響します。ユーザーには、この問題を修正したバージョンであるバージョン 4.1.16 へのアップグレードをお勧めします。(CVE-2025-64403)

- Apache OpenOffice ドキュメントにはリンクを含めることができます。Apache OpenOffice に認証がない脆弱性により、攻撃者がプロンプトなしで外部リンクをロードさせるドキュメントを作成することが可能です。Apache OpenOffice の影響を受けるバージョンで、外部ファイルにリンクされた「フローティングフレーム」を使用するドキュメントは、ユーザーに権限を求めることなく、これらのフレームのコンテンツをロードする可能性があります。この問題は 4.1.15Apache OpenOffice から までに影響します。ユーザーには、この問題を修正したバージョンであるバージョン 4.1.16 へのアップグレードをお勧めします。LibreOffice パッケージは、この問題を CVE-2023-2255として報告しました。CVE-2025-64401

- Apache OpenOffice ドキュメントには、他のファイルへのリンクを含めることができます。Apache OpenOffice に認証がない脆弱性により、攻撃者がプロンプトなしで外部リンクをロードさせるドキュメントを作成することが可能です。Apache OpenOffice の影響を受けるバージョンで、外部ファイルにリンクされた背景塗りつぶし画像または中点画像を使用するドキュメントは、ユーザーにアクセス許可を促すことなく、これらのファイルのコンテンツをロードする可能性があります。この問題は 4.1.15Apache OpenOffice から までに影響します。ユーザーには、この問題を修正したバージョンであるバージョン 4.1.16 へのアップグレードをお勧めします。(CVE-2025-64404)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Apache OpenOfficeバージョン4.1.16以降にアップグレードしてください。

参考資料

https://www.openoffice.org/security/bulletin.html

https://www.openoffice.org/security/cves/CVE-2025-64401.html

https://www.openoffice.org/security/cves/CVE-2025-64402.html

https://www.openoffice.org/security/cves/CVE-2025-64403.html

https://www.openoffice.org/security/cves/CVE-2025-64404.html

https://www.openoffice.org/security/cves/CVE-2025-64405.html

https://www.openoffice.org/security/cves/CVE-2025-64406.html

https://www.openoffice.org/security/cves/CVE-2025-64407.html

プラグインの詳細

深刻度: High

ID: 275412

ファイル名: openoffice_4116.nasl

バージョン: 1.1

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2025/11/14

更新日: 2025/11/14

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.0

CVSS v2

リスクファクター: High

基本値: 8.8

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:N

CVSS スコアのソース: CVE-2025-64403

CVSS v3

リスクファクター: High

基本値: 8.1

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N

脆弱性情報

CPE: cpe:/a:apache:openoffice

必要な KB アイテム: installed_sw/OpenOffice

パッチ公開日: 2025/11/10

脆弱性公開日: 2025/11/10

参照情報

CVE: CVE-2025-64401, CVE-2025-64402, CVE-2025-64403, CVE-2025-64404, CVE-2025-64405, CVE-2025-64406, CVE-2025-64407

IAVA: 2025-A-0828