{"id":308932,"date":"2025-02-28T10:03:33","date_gmt":"2025-02-28T09:03:33","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=308932"},"modified":"2025-02-28T10:10:06","modified_gmt":"2025-02-28T09:10:06","slug":"schwachstelle-cve-2025-0514-in-libreoffice-fix-mit-libreoffice-24-8-5","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/02\/28\/schwachstelle-cve-2025-0514-in-libreoffice-fix-mit-libreoffice-24-8-5\/","title":{"rendered":"Schwachstelle CVE-2025-0514 in LibreOffice &#8211; Fix mit LibreOffice 24.8.5"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/Office1.jpg\" width=\"55\" height=\"60\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2025\/02\/28\/vulnerability-cve-2025-0514-in-libreoffice-fix-with-libreoffice-24-8-5\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Die LibreOffice-Entwickler haben LibreOffice 24.8.5 ver\u00f6ffentlicht, um eine Link-Schwachstelle CVE-2025-0514 zu schlie\u00dfen. \u00dcber die Schwachstelle k\u00f6nnten sich Links missbrauchen lassen.<\/p>\n<p><!--more--><\/p>\n<h2>Die Schwachstelle CVE-2025-0514<\/h2>\n<p>Die Schwachstelle <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-0514\" target=\"_blank\" rel=\"noopener\">CVE-2025-0514<\/a> geht auf eine unzureichende Eingabevalidierung in LibreOffice zur\u00fcck. Das erm\u00f6glicht die bedingungslose Ausf\u00fchrung von ausf\u00fchrbaren Windows-Hyperlink-Zielen bei der Aktivierung. Dieses Problem betrifft LibreOffice: ab 24.8 vor &lt; 24.8.5. Der Schwachstelle wurde ein CVSS 4.0 Index von 7.2 (High) zugeordnet.<\/p>\n<h2>Fix mit LibreOffice 24.8.5<\/h2>\n<p>Die LibreOffice-Entwickler haben eine <a href=\"https:\/\/www.libreoffice.org\/about-us\/security\/advisories\/cve-2025-0514\/\" target=\"_blank\" rel=\"noopener\">Sicherheitswarnung<\/a> (Advisory) f\u00fcr\u00a0CVE-2025-051 ver\u00f6ffentlicht und schreiben, dass LibreOffice \u00fcber eine Funktion verf\u00fcgt, mit der Hyperlinks in einem Dokument durch STRG+Klick aktiviert werden k\u00f6nnen.<\/p>\n<p>Unter Windows kann der Link zur Bearbeitung an die ShellExecute-Funktion des Systems \u00fcbergeben werden. LibreOffice verwendet einen Mechanismus, um Pfade zu ausf\u00fchrbaren Zielen f\u00fcr ShellExecute zu blockieren, damit nicht versucht wird, ausf\u00fchrbare Dateien zu starten.<\/p>\n<p>In den LibreOffice-Versionen &lt; 24.8.5 konnte dieser Mechanismus durch die Verwendung von Nicht-Datei-URLs umgangen werden, die von <em>ShellExecute<\/em> als Windows-Dateipfade interpretiert werden konnten. Angreifer h\u00e4tten also beliebige Befehle ausf\u00fchren k\u00f6nnen.<\/p>\n<p>In den korrigierten Versionen wurde diese Umgehung blockiert. Allen Windows-Benutzern wird empfohlen, auf LibreOffice &gt;= 24.8.5 zu aktualisieren. (<a href=\"https:\/\/www.golem.de\/news\/malware-im-anflug-sicherheitsluecke-in-libreoffice-gefaehrdet-windows-nutzer-2502-193761.html\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Die LibreOffice-Entwickler haben LibreOffice 24.8.5 ver\u00f6ffentlicht, um eine Link-Schwachstelle CVE-2025-0514 zu schlie\u00dfen. \u00dcber die Schwachstelle k\u00f6nnten sich Links missbrauchen lassen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[272,4328],"class_list":["post-308932","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-libreoffice","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/308932","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=308932"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/308932\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=308932"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=308932"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=308932"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}