LibreOffice < 26.2.5 の複数の脆弱性

critical Nessus プラグイン ID 350094

概要

リモートホストにインストールされているアプリケーションは、複数の脆弱性の影響を受けます。

説明

リモートホストにインストールされている LibreOffice のバージョンは、26.2.5 より前です。そのため、以下の複数の脆弱性の影響を受けます。

- LibreOffice Draw は PDF ドキュメントをインポートできます。暗号化されたドキュメントをインポートする際に、ヒープバッファオーバーフローが存在しました。復号化キーの長さは、ドキュメント独自の暗号化ディクショナリから取得され、チェックされずに固定サイズのキーバッファを埋めるために使用されました。このため、そのバッファよりも長い長さが最後を越えて書き込まれます。(CVE-2026-63273)

- LibreOffice は、フォントをサブセット化すると、CFF フォントを Type 1 に変換します。これは、ドキュメントが PDF にエクスポートされる際に発生し、CFF フォントがドキュメントに埋め込まれる可能性があります。その変換にスタックバッファオーバーフローが存在しました。変換された演算子は固定サイズのバッファに書き込まれ、それらがまだ適合するかが確認されなかったため、多くの演算子を放出するグリフがバッファの終端を超えて書き込まれました。(CVE-2026-63276)

- LibreOffice は、WMF グラフィックスをインポートする可能性があります。これは、ドキュメントに埋め込まれている可能性があります。独自の文字事前幅を持つテキストレコードをインポートする際に、ヒープバッファオーバーフローが存在しました。先行値のカウントとテキストの長さはファイルとは別に読み取られ、同意する必要がなかったため、テキストの描画は文字の位置ごとに先行配列を進み、配列が 2 つのうち短い方の末尾を通り過ぎました。(CVE-2026-63272)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

LibreOffice バージョン 26.2.5 またはそれ以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?5e643907

http://www.nessus.org/u?964787b0

http://www.nessus.org/u?9a765d3e

http://www.nessus.org/u?b2fa10ea

http://www.nessus.org/u?ef34ee40

http://www.nessus.org/u?f0734e97

http://www.nessus.org/u?f5f02d37

プラグインの詳細

深刻度: Critical

ID: 350094

ファイル名: libreoffice_26_2_5.nasl

バージョン: 1.2

タイプ: Local

エージェント: windows, macosx, unix

ファミリー: Misc.

公開日: 2026/9/25

更新日: 2026/9/25

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.3

パーセンタイル: 96.32

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-63273

CVSS v3

リスクファクター: Critical

基本値: 9.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

脆弱性情報

CPE: cpe:/a:libreoffice:libreoffice

必要な KB アイテム: installed_sw/LibreOffice

パッチ公開日: 2026/9/21

脆弱性公開日: 2026/9/21

参照情報

CVE: CVE-2026-63272, CVE-2026-63273, CVE-2026-63274, CVE-2026-63275, CVE-2026-63276, CVE-2026-63278, CVE-2026-63279

IAVB: 2026-B-0272