O aviso USN-8838-1, publicado em 28 de setembro de 2026 no feed de segurança do Ubuntu, descreve três vulnerabilidades no catdoc, ferramenta que processa documentos e planilhas. O texto fornecido é uma tradução automática; consulte o aviso original do Ubuntu para confirmar os detalhes.
As falhas são identificadas como CVE-2024-48877, CVE-2024-52035 e CVE-2024-54028. As duas primeiras envolvem estouros de inteiro ao processar, respectivamente, tabelas de strings compartilhadas em planilhas malformadas e tabelas de alocação de arquivos em documentos malformados. A terceira decorre da validação incorreta do tamanho dos setores, que causa underflow de inteiro.
Segundo o aviso, um invasor poderia explorar cada problema para fazer o catdoc falhar ou executar código arbitrário ao processar arquivos malformados. Se sua organização usa a ferramenta, verifique o aviso original e os comunicados aplicáveis à sua versão instalada; siga as orientações oficiais de atualização e evite processar arquivos não confiáveis até avaliar a exposição.
Para consultar e verificar a fonte, procure pelo identificador USN-8838-1 no feed de segurança do Ubuntu e confira também os identificadores CVE citados. Se usar IA para estudar o aviso ou preparar procedimentos internos, compartilhe apenas o conteúdo necessário e remova dados pessoais, credenciais e informações confidenciais.