ニュース

「Apache OpenOffice」に緊急のコード実行脆弱性「CVE-2026-59265」、パッチは準備中

「LibreOffice」でも同種の問題が報告、OpenOfficeではJava連携の無効化を

「Apache OpenOffice」のセキュリティ情報。「4.1.17」で修正される予定

 The Apache Software Foundationは10月2日(協定世界時)、オープンソースのオフィス統合環境「Apache OpenOffice」にコード実行の脆弱性「CVE-2026-59265」があることを明らかにした。細工された信頼できないドキュメントをユーザーが開くと、任意のコード(リモートのものを含む)を実行されるおそれがある。深刻度の評価は「Critical」(緊急)。

 「CVE-2026-59265」の影響範囲は、v4.1.16およびそれ以前のバージョン。修正版はまだ提供されておらず、現時点では後述の回避策が必要だ。「Apache OpenOffice」だけでなく、「OpenOffice.org」も影響を受ける可能性があるほか、「LibreOffice」でも同じ問題が「CVE-2026-63277」として報告されているとのこと。

 本脆弱性の修正は、「Apache OpenOffice 4.1.17」で行われる見込み。現在はリリース候補(RC)の段階にある。

 それまでの暫定的な回避策としては、Javaランタイム統合の無効化が案内されている。[ツール]-[オプション]ダイアログの[OpenOffice]-[Java]設定ページ(macOSでは[OpenOffice]-[環境設定]-[OpenOffice]-[Java])を開き、[Java ランタイム環境を使用]のチェックを外すとよい。この方法がとれない場合やさらに安全性を高めたい場合は、信頼できないファイルを開かないようにしたい。

[ツール]-[オプション]ダイアログの[OpenOffice]-[Java]設定ページ

ソフトウェア情報

「Apache OpenOffice」
【著作権者】
The Apache Software Foundation
【対応OS】
Windows XP/Vista/7/8/8.1/10/11、Windows Server 2003/2012(ストアアプリ版はWindows 10以降)
【ソフト種別】
フリーソフト
【バージョン】
4.1.16(25/11/10)