Fecha de publicación: Vie, 28/02/2025 - 16:24

Aviso de seguridad

Nivel de peligrosidad: Alto

Descripción

LibreOffice, el reconocido software de productividad de código abierto y multiplataforma, ha lanzado una actualización de seguridad para corregir una vulnerabilidad de alta severidad que podría permitir la ejecución de código arbitrario en los dispositivos afectados, CVE-2025-0514 (Puntuación CVSS:7.2)

Esta vulnerabilidad permite la ejecución de hipervínculos sin restricciones, y en sistemas Windows, estos pueden ser procesados a través de la función ShellExecute, lo que podría facilitar la ejecución de código malicioso en el sistema del usuario, representando un riesgo significativo para la seguridad de los dispositivos.

Recursos afectados

LibreOffice versiones anteriores a la 24.8.5.

    Solución

    Actualizar los productos a la última versión disponible desde la web oficial de LibreOffice.

    Recomendaciones

    Realizar análisis de seguridad para detectar posibles compromisos en la red.

    Referencias

    LibreOffice

    CVE