CVE-2026-41034

MEDIUM CVSS 3.1: 5,0
Обновлено 17 апреля 2026
ONLYOFFICE
Параметр Значение
CVSS 5,0 (MEDIUM)
Уязвимые версии до 9.3.0
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик ONLYOFFICE
Публичный эксплойт Нет

В ONLYOFFICE DocumentServer до версии 9.3.0 при обработке/преобразовании XLS используется ненадежное разыменование указателя (через pictFmla.cbBufInCtlStm и другие векторы), что приводит к утечке информации и обходу ASLR.

Показать оригинальное описание (EN)

ONLYOFFICE DocumentServer before 9.3.0 has an untrusted pointer dereference in XLS processing/conversion (via pictFmla.cbBufInCtlStm and other vectors), leading to an information leak and ASLR bypass.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1