PT-2026-96703 · Document Foundation · Libreoffice-Draw

·

CVE-2026-63274

·

Publicado

2026-09-22

·

Atualizado

2026-09-22

CVSS v4.0

6.9

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas LibreOffice Draw (versões afetadas não especificadas)
Descrição Existe um problema ao importar documentos PDF onde ocorre um estouro de buffer de heap durante o processamento de um objeto de stream. O software utiliza o comprimento do stream especificado no próprio dicionário do objeto sem verificá-lo em relação ao número real de bytes presentes. Isso leva a uma condição em que a cópia do stream lê e grava dados além do limite do buffer alocado. Um estouro de buffer de heap é um erro de corrupção de memória que ocorre quando um programa grava mais dados em um buffer alocado no heap do que ele pode suportar.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Out of bounds Read

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63274

Produtos afetados

Libreoffice-Draw