CVE-2026-91752
GNU libextractor avant 1.15 Débordement de pile via OLE2
- Publié
- 15 sept. 2026
- Mise à jour
- 17 sept. 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 17 sept. 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 35,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
GNU libextractor avant 1.15 contient une vulnérabilité de dépassement de tampon basé sur la pile dans la fonction process_star_office qui dimensionne un tableau de pile de longueur variable à partir de données de flux OLE2 contrôlées par l'attaquant. Les attaquants peuvent créer des documents StarOffice malveillants qui allouent jusqu'à 4 Mo sur la pile, provoquant un débordement de pile et faisant planter toute application extrayant les métadonnées du document.
Sources
1PoC pour un débordement de tampon critique basé sur la pile dans GNU libextractor ≤ 1.14. Un fichier .doc malveillant déclenche une allocation VLA non bornée provoquant un DoS inconditionnel. Dans les environnements multi-threadés, il contourne les protections stack-clash pour une RCE complète.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.