Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LibreOffice (CVE-2024-6472)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
05/08/2024
Última modificación:
10/12/2025

Descripción

La interfaz de usuario de Validación de certificados en LibreOffice permite una vulnerabilidad potencial. Las macros firmadas son scripts que el desarrollador ha firmado digitalmente mediante una firma criptográfica. Cuando se abre un documento con una macro firmada, LibreOffice muestra una advertencia antes de ejecutar la macro. Anteriormente, si la verificación fallaba, el usuario podía no comprender el error y optar por habilitar las macros de todos modos. Este problema afecta a LibreOffice: desde 24.2 antes de 24.2.5.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libreoffice:libreoffice:*:*:*:*:*:*:*:* 24.2.0.0 (incluyendo) 24.2.5.1 (excluyendo)


Referencias a soluciones, herramientas e información