Vulnerabilidad en LibreOffice (CVE-2024-6472)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
05/08/2024
Última modificación:
10/12/2025
Descripción
La interfaz de usuario de Validación de certificados en LibreOffice permite una vulnerabilidad potencial. Las macros firmadas son scripts que el desarrollador ha firmado digitalmente mediante una firma criptográfica. Cuando se abre un documento con una macro firmada, LibreOffice muestra una advertencia antes de ejecutar la macro. Anteriormente, si la verificación fallaba, el usuario podía no comprender el error y optar por habilitar las macros de todos modos. Este problema afecta a LibreOffice: desde 24.2 antes de 24.2.5.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:libreoffice:libreoffice:*:*:*:*:*:*:*:* | 24.2.0.0 (incluyendo) | 24.2.5.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



