PT-2026-42697 · Git+2 · Onenote.Rs+1
CVE-2026-46671
·
Publicado
2026-05-21
·
Atualizado
2026-07-23
CVSS v3.1
4.4
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
onenote parser versões anteriores a 1.1.1
Description
Uma falha existe onde um arquivo de índice
.onetoc2 maliciosamente manipulado pode fazer com que a função Parser::parse notebook() abra arquivos arbitrários no sistema de arquivos do host fora do diretório do notebook. Isso ocorre porque o parser junta os nomes de entrada do arquivo .onetoc2 com o diretório base do notebook sem validar se os caminhos são relativos e confinados a esse diretório. Embora a exfiltração direta de conteúdo seja impraticável, pois o parser falha se o arquivo alvo não for uma seção válida do OneNote, este problema permite a verificação de existência de arquivos e ataques de negação de serviço usando arquivos grandes ou especiais.Recommendations
Atualize para a versão 1.1.1.
Como medida paliativa temporária, chame
Parser::parse notebook() apenas em arquivos .onetoc2 de fontes confiáveis.
Como medida paliativa temporária, use Parser::parse section() ou Parser::parse section buffer() em arquivos .one individuais para evitar a varredura de diretórios.Exploit
Correção
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Onenote.Rs
Onenote Parser