PT-2026-38345 · Document Foundation+3 · Libreoffice+3

·

CVE-2026-4430

·

Publicado

2026-05-06

·

Atualizado

2026-07-20

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas LibreOffice versões 26.2 até 26.2.2 LibreOffice versões 25.8 até 25.8.6
Descrição Ocorre uma gravação fora dos limites (out-of-bounds write) ao processar documentos OOXML manipulados que contenham parâmetros de salt de criptografia incompatíveis. Uma gravação fora dos limites é um problema de corrupção de memória onde os dados são gravados fora da fronteira pretendida de um buffer, podendo levar a falhas no sistema ou execução de código arbitrário.
Recomendações Atualize o LibreOffice versões 26.2 até 26.2.2 para a versão 26.2.3. Atualize o LibreOffice versões 25.8 até 25.8.6 para a versão 25.8.7.

Correção

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:28290
ALSA-2026:28922
BDU:2026-06581
CVE-2026-4430
ECHO-C13C-F4B9-2ECE
MGASA-2026-0141
RHSA-2026:28290
RHSA-2026:28922
RHSA-2026:37249
RHSA-2026:37250
RHSA-2026:37251
RHSA-2026:38507
RHSA-2026:38508
RHSA-2026:39119
SUSE-SU-2026:3140-1
USN-8340-1
USN-8352-1

Produtos afetados

Libreoffice
Linuxmint
Rocky Linux
Ubuntu