PT-2026-42030 · Nuget+2 · Openmcdf

CVE-2026-45785

·

Publicado

2026-05-19

·

Atualizado

2026-07-23

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpenMcdf versões anteriores a 3.1.4
Description Ocorre uma negação de serviço ao processar um arquivo Compound File Binary (CFB) especialmente manipulado. O problema reside no loop de busca de nome BST dentro da função DirectoryTree.TryGetDirectoryEntry(), que chama repetidamente directories.TryGetSibling(child, siblingType, validateColor). Se um arquivo CFB contiver links de irmãos Esquerdo/Direito cíclicos que satisfaçam a verificação de ordem BST em TryGetSibling(), o loop while (child is not null) será executado indefinidamente, pois não há detecção de ciclo em DirectoryTree.TryGetDirectoryEntry(). Este comportamento é acionado ao usar as seguintes funções:
  • RootStorage.OpenStorage(name)
  • RootStorage.TryOpenStorage(name)
  • RootStorage.OpenStream(name)
  • RootStorage.TryOpenStream(name)
Recommendations Atualize para a versão 3.1.4.

Exploit

Correção

DoS

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45785
GHSA-5QWM-7PVP-W988

Produtos afetados

Openmcdf