PT-2026-42697 · Git+2 · Onenote.Rs+1

CVE-2026-46671

·

Publicado

2026-05-21

·

Atualizado

2026-07-23

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas onenote parser versões anteriores a 1.1.1
Description Uma falha existe onde um arquivo de índice .onetoc2 maliciosamente manipulado pode fazer com que a função Parser::parse notebook() abra arquivos arbitrários no sistema de arquivos do host fora do diretório do notebook. Isso ocorre porque o parser junta os nomes de entrada do arquivo .onetoc2 com o diretório base do notebook sem validar se os caminhos são relativos e confinados a esse diretório. Embora a exfiltração direta de conteúdo seja impraticável, pois o parser falha se o arquivo alvo não for uma seção válida do OneNote, este problema permite a verificação de existência de arquivos e ataques de negação de serviço usando arquivos grandes ou especiais.
Recommendations Atualize para a versão 1.1.1. Como medida paliativa temporária, chame Parser::parse notebook() apenas em arquivos .onetoc2 de fontes confiáveis. Como medida paliativa temporária, use Parser::parse section() ou Parser::parse section buffer() em arquivos .one individuais para evitar a varredura de diretórios.

Exploit

Correção

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46671
GHSA-4J5M-WC25-PVH7

Produtos afetados

Onenote.Rs
Onenote Parser