Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Rmhowe425

#21162de 53,638
11.8CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-46057
6.5
2026-06-03
Libxls · Libxls · CVE-2026-26824
**Nome do Software Vulnerável e Versões Afetadas** libxls versões anteriores a 1.6.4 **Description** O analisador de contêiner OLE contém um problema onde a memória alocada para a Tabela de Alocação de Setores Mestre (MSAT) na função `read MSAT()` não é totalmente inicializada antes de ser utilizada pela função `ole2 validate sector chain()`. Isso pode resultar em travamentos do aplicativo ou potencial divulgação de informações ao processar um arquivo XLS especialmente criado. **Recommendations** Atualize para uma versão posterior a 1.6.3.
PT-2026-46058
5.3
2026-06-03
Libxls · Libxls · CVE-2026-26825
**Nome do Software Vulnerável e Versões Afetadas** libxls versão 1.6.3 **Description** Um problema de uso de memória não inicializada ocorre ao analisar arquivos XLS malformados. A falha é desencadeada por memória heap não inicializada originada da camada OLE `ole2 read` e é acessível através da função `xls parseWorkBook()`. Isso pode resultar em comportamento indefinido, lógica de análise incorreta ou potencial divulgação de informações. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.