CVE 識別子: CVE-2017-3157 脆弱性タイプ: Calc および Writer における任意のファイル開示 影響を受けるバージョン: Apache OpenOffice の 4.1.3 およびそれ以前の全バージョン;OpenOffice.org のバージョンも影響を受ける ベンダー: The Apache Software Foundation 重大度: 中 説明: 攻撃者は、ユーザーのファイルシステムから読み取りを行うことを可能にする文書を作成することができる。これは、OpenOffice が埋め込みオブジェクトをレンダリングする方法を利用することで実現される。 対策: 最新の保守および累積的なセキュリティ修正を含む Apache OpenOffice 4.1.4 をインストールする。 補足情報: - Apache OpenOffice コミュニティフォーラム を参照するか、users@openoffice.apache.org の公開メーリングリストに問い合わせを行ってください。 - 最新のセキュリティビュレチン情報は ビュレチンアーカイブページ で入手できます。