LibreOffice Başlangıç Merkezi ekran görüntüsü: Writer, Calc, Impress uygulama menüsü ve LibreOffice logosu

T.C. Siber Güvenlik Başkanlığı (SGB), LibreOffice yazılımında tespit edilen güvenlik zafiyetleri için TR-26-1252 kodlu bir güvenlik bildirimi yayımladı. Bildirim, kötü niyetli belgelerin açılmasıyla tetiklenen ve sistemleri tehdit edebilecek açıkların kapatılması için kullanıcıları ve yöneticileri güncellemeleri yapmaya çağırıyor.

Açıkların tamamı, kullanıcının kötü niyetli bir belgeyi açmasıyla tetikleniyor. Bunlardan dördü Calc'ın hücre aralığını dış veri kaynağına bağlama özelliğinde, biri ise bağlı ses/video dosyalarında bulunuyor. Bildirimde yer alan beş CVE kaydı ve detayları şöyle:

LibreOffice bu açıkları LibreOffice 26.2.5 ve 26.8.0 sürümlerinde kapattı. Aynı güncellemede, belgedeki bağlantılarla ortam değişkeni veya INI dosyası değerlerinin uzak sunucuya sızdırılabilmesine imkan veren CVE-2026-63270 açığı da giderildi.

Kaynaklar

Kapak görseli: Victor Matheus Amaral / Wikimedia Commons (MPL 2.0; LibreOffice Başlangıç Merkezi ekran görüntüsü, kırpıldı; zafiyetin görüntüsü değildir).