Apache Openoffice in Version 4.1.2 und älter braucht einen Hotfix für ein Sicherheitsproblem.
Das Advisory zur Sicherheitslücke CVE-2016-1513 weist das Problem als korrumpierbaren Speicher in der Präsentationssoftware Impress aus. Ausgelöst wird die Lücke beim Öffnen manipulierter Präsentationsdateien oder -Vorlagen, die ungültige Elemente beinhalten. Die Folgen können Abstürze von Openoffice sein, es sind aber auch möglicherweise Code ausgeführt werden.
Das Erstellen solcher Dokumente kann nicht mit Impress selbst erfolgen, heißt es im Advisory. Es seien auch keine Exploits bekannt. Der Hotfix, den Apache für das Programm bereitstellt, behebt das Problem. Entwickler finden auch einen Sourcecode-Patch. Antivirenprogramme könnten präparierte Dateien erkennen, heißt es. Die Hotfixes für die verschiedenen Versionen von Openoffice sind hier verlinkt. Eine Anleitung für die verschiedenen Plattformen gibt es dort ebenfalls.



