CVE-2026-91752
GNU libextractor 1.15 से पहले OLE2 के माध्यम से Stack Overflow
- प्रकाशित
- 15 सित॰ 2026
- अद्यतन
- 17 सित॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 17 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 35.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GNU libextractor 1.15 से पहले की version में process_star_office function में stack-based buffer overflow vulnerability मौजूद है, जो attacker-controlled OLE2 stream data से एक variable-length stack array का size निर्धारित करता है। हमलावर दुर्भावनापूर्ण StarOffice documents तैयार कर सकते हैं जो stack पर 4 MB तक allocate करते हैं, जिससे stack overflow होता है और document से metadata extract करने वाला कोई भी application crash हो जाता है।
स्रोत
1GNU libextractor ≤ 1.14 में एक गंभीर स्टैक-आधारित बफ़र ओवरफ़्लो के लिए PoC। एक दुर्भावनापूर्ण .doc फ़ाइल एक अनबाउंडेड VLA आवंटन को ट्रिगर करती है जिससे बिना शर्त DoS होता है। मल्टी-थ्रेडेड वातावरण में, यह पूर्ण RCE के लिए स्टैक-क्लैश सुरक्षाओं को बायपास करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।