PT-2026-38345 · Document Foundation · Libreoffice

Danzation

+1

·

Publicado

2026-05-06

·

Atualizado

2026-06-01

·

CVE-2026-4430

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas LibreOffice versões 26.2 até 26.2.2 LibreOffice versões 25.8 até 25.8.6
Descrição Ocorre uma gravação fora dos limites (out-of-bounds write) ao processar documentos OOXML manipulados que contenham parâmetros de salt de criptografia incompatíveis. Uma gravação fora dos limites é um problema de corrupção de memória onde os dados são gravados fora da fronteira pretendida de um buffer, podendo levar a falhas no sistema ou execução de código arbitrário.
Recomendações Atualize o LibreOffice versões 26.2 até 26.2.2 para a versão 26.2.3. Atualize o LibreOffice versões 25.8 até 25.8.6 para a versão 25.8.7.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06581
CVE-2026-4430
ECHO-C13C-F4B9-2ECE
MGASA-2026-0141
USN-8340-1
USN-8352-1

Produtos afetados

Libreoffice