Sowohl in OpenOffice als auch LibreOffice wurde eine Sicherheitslücke entdeckt, die es einem entfernten Angreifer ermöglicht Befehle mit den Rechten des Anwenders auszuführen. Ursache hierfür ist ein Programmierfehler in dem Code des HWP-Filters. Der HWP-Filter verarbeitet Dateien im Hangul-Word-Processor-Format. Hangul ist eine von Hancom vertriebene Textverarbeitung. Der Angreifer kann seinem Opfer eine speziell manipulierte HWP-Datei schicken und so eine Denial-of-Service-Attacke ausführen. Unter Umständen ist es auch möglich, Befehle in der Datei zu verstecken, die dann beim Laden der Datei ausgeführt werden. Das Problem tritt beim Verarbeiten von HWP-Dateien auf, deren Foramt vor 1997 verwendet wurde.
Betroffen sind die LibreOffice Versionen vor 4.3.7 und 4.4.2 OpenOffice vor 4.1.1.
