Zum Inhalt springen

LibreOffice: Präparierte Dokumente können Daten und Systeme gefährden

6. Oktober 2026 durch
LibreOffice: Präparierte Dokumente können Daten und Systeme gefährden
Carsten Depping

Für LibreOffice liegen mehrere Schwachstellen vor, die Nutzer der freien Office-Suite ernst nehmen sollten. Betroffen ist die Verarbeitung von Dokumenten: Ein Angreifer mit lokalem Zugriff kann die Lücken ausnutzen, wenn ein Benutzer eine schädlich präparierte Datei öffnet. Dann sind nicht nur vertrauliche Informationen gefährdet. Auch Daten können manipuliert werden, im schlimmsten Fall lässt sich Schadcode ausführen. Relevant ist das vor allem, weil Office-Dateien im Alltag oft routiniert geöffnet werden — etwa als Anhang, Download oder intern weitergereichtes Dokument.

Der Angriff beginnt mit einer Datei

LibreOffice verarbeitet viele Dokumenttypen und Inhalte: Texte, Tabellen, Präsentationen, eingebettete Objekte und Metadaten. Genau diese Komplexität macht Office-Programme zu einem attraktiven Ziel. Die gemeldeten Schwachstellen lassen sich über ein manipuliertes Dokument ansprechen. Der Angreifer braucht dafür kein offenes Netzwerkfenster und keinen öffentlichen Dienst auf dem Rechner. Entscheidend ist, dass die Datei lokal geöffnet wird.

Das macht den Angriff im Alltag tückisch. Ein Dokument sieht auf den ersten Blick oft harmlos aus: eine Rechnung, ein Formular, ein Lebenslauf, eine Tabelle oder eine Präsentation. Öffnet der Nutzer die Datei in LibreOffice, verarbeitet die Anwendung deren Inhalt. Enthält das Dokument speziell präparierte Strukturen, können fehlerhafte Verarbeitungsroutinen greifen. Aus einem scheinbar normalen Arbeitsschritt wird dann ein Sicherheitsproblem.

Die Voraussetzung bleibt klar: Ohne das Öffnen des schädlichen Dokuments greift dieser Angriffsweg nicht. Das reduziert zwar die unmittelbare Angriffsfläche, macht die Lücke aber nicht ungefährlich. Office-Dateien gehören zu den Dateitypen, die Nutzer besonders häufig austauschen und oft ohne lange Prüfung öffnen. Genau darauf zielen solche Angriffe ab.

Was Angreifer erreichen können

Die beschriebenen Schwachstellen betreffen mehrere Schutzziele gleichzeitig. Ein Angreifer kann Informationen stehlen, also etwa Inhalte aus Dokumenten oder andere Daten, auf die der betroffene Nutzer Zugriff hat. Ebenso ist Datenmanipulation möglich. Das kann bedeuten, dass Inhalte verändert, verfälscht oder in einem unerwarteten Zustand gespeichert werden.

Besonders kritisch ist die Möglichkeit, Schadcode auszuführen. Damit verlässt der Angriff die Ebene eines beschädigten Dokuments. Läuft Code auf dem System, kann er Aktionen im Rahmen der Berechtigungen des angemeldeten Nutzers ausführen. Das ist gerade auf privaten Rechnern relevant, auf denen viele Anwender mit weitreichenden Rechten arbeiten und Dokumente, Downloads sowie E-Mail-Anhänge im selben Benutzerkonto öffnen.

Der Hinweis auf lokalen Zugriff ist dabei wichtig: Der Angreifer muss eine Situation herstellen, in der das präparierte Dokument auf dem betroffenen System geöffnet wird. Das kann über gemeinsam genutzte Ordner, bereits vorhandenen Zugriff auf den Rechner oder andere lokale Ablagewege passieren. Der eigentliche Auslöser bleibt jedoch die Interaktion des Nutzers mit der Datei.

Warum LibreOffice-Nutzer jetzt vorsichtig sein sollten

LibreOffice ist auf vielen Systemen die Standardlösung für Textverarbeitung, Tabellenkalkulation und Präsentationen. Gerade weil die Suite auf Windows, Linux und macOS verbreitet ist, sollten Nutzer Sicherheitsmeldungen zu LibreOffice nicht als Randthema abtun. Wer regelmäßig fremde oder unerwartete Dokumente öffnet, arbeitet direkt mit dem betroffenen Angriffspfad.

Das Risiko steigt, wenn Dateien aus unklaren Quellen stammen oder ohne Prüfung weitergeleitet werden. Ein Dokument muss nicht sichtbar beschädigt sein, um gefährlich zu sein. Angreifer können manipulierte Inhalte so verpacken, dass die Datei zunächst plausibel wirkt. Misstrauen ist deshalb nicht nur bei ausführbaren Dateien angebracht, sondern auch bei Office-Dokumenten.

Für Privatnutzer und kleine Büros zählt vor allem ein pragmatischer Umgang: LibreOffice sollte aktuell gehalten werden, und unbekannte Dokumente gehören nicht leichtfertig geöffnet. Wer eine Datei erwartet, sollte Absender und Kontext prüfen. Wer eine Datei nicht erwartet, sollte sie nicht aus Neugier starten.

PLUTEX empfiehlt, den Umgang mit LibreOffice-Dokumenten kurzfristig zu prüfen und verfügbare Sicherheitsaktualisierungen zeitnah einzuspielen. Die wichtigsten Maßnahmen sind einfach, senken aber das Risiko deutlich:

  • LibreOffice über die reguläre Update-Funktion oder Paketverwaltung aktualisieren.
  • Unerwartete Dokumente nicht direkt öffnen, sondern Herkunft und Zweck prüfen.
  • Schreib- und Ausführungsrechte im Alltag möglichst sparsam vergeben.
  • Verdächtige Dateien löschen oder isoliert prüfen lassen.
LibreOffice: Präparierte Dokumente können Daten und Systeme gefährden
Carsten Depping 6. Oktober 2026
Diesen Beitrag teilen