CVE-2026-91752
GNU libextractor قبل الإصدار 1.15 تجاوز سعة المكدس عبر OLE2
- تم النشر
- 15/09/2026
- محدث
- 17/09/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 17/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 35.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحتوي GNU libextractor قبل الإصدار 1.15 على ثغرة تجاوز سعة المخزن المؤقت المعتمد على المكدس في الدالة process_star_office التي تحدد حجم مصفوفة مكدس متغيرة الطول من بيانات تدفق OLE2 التي يتحكم فيها المهاجم. يمكن للمهاجمين إنشاء مستندات StarOffice ضارة تخصص ما يصل إلى 4 ميغابايت على المكدس، مما يؤدي إلى تجاوز سعة المكدس وتعطل أي تطبيق يستخرج البيانات الوصفية من المستند.
المصادر
1نموذج إثبات مفهوم (PoC) لثغرة تجاوز سعة المخزن المؤقت المعتمد على المكدس الحرجة في GNU libextractor ≤ 1.14. ملف .doc ضار يُفعّل تخصيص VLA غير محدود مما يسبب حجب الخدمة (DoS) غير المشروط. في البيئات متعددة الخيوط، يتجاوز حمايات stack-clash لتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE) الكامل.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.