CVE-2026-3463

MEDIUM CVSS 4.0: 4,8 EPSS 0.01%
Обновлено 3 марта 2026
Параметр Значение
CVSS 4,8 (MEDIUM)
Тип уязвимости CWE-119 (Buffer Overflow (Переполнение буфера)), CWE-122 (Heap-based Buffer Overflow (Переполнение буфера в куче))
Публичный эксплойт Нет

В xlnt-community обнаружена слабость xlnt до 1.6.1. Затронута функция xlnt::detail::binary_writer::append файла source/detail/binary.hpp компонента Compound Document Parser. Эта манипуляция вызывает переполнение буфера в куче.

Атака может быть выполнена только локально. Эксплойт стал общедоступным и может быть использован для атак. Имя патча: 147.

Предлагается установить патч для решения этой проблемы.

Показать оригинальное описание (EN)

A weakness has been identified in xlnt-community xlnt up to 1.6.1. Impacted is the function xlnt::detail::binary_writer::append of the file source/detail/binary.hpp of the component Compound Document Parser. This manipulation causes heap-based buffer overflow. The attack can only be executed locally. The exploit has been made available to the public and could be used for attacks. Patch name: 147. It is suggested to install a patch to address this issue.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0