Pular para o conteúdo
Rota Nacional

Cyber ·

USN-8838-1: falhas no catdoc podem causar execução de código

Aviso de segurança publicado em 28 de setembro de 2026 relata três falhas de estouro ou underflow de inteiro no catdoc. Arquivos malformados poderiam causar falha do programa ou execução de código arbitrário.

O aviso USN-8838-1, publicado em 28 de setembro de 2026 no feed de segurança do Ubuntu, descreve três vulnerabilidades no catdoc, ferramenta que processa documentos e planilhas. O texto fornecido é uma tradução automática; consulte o aviso original do Ubuntu para confirmar os detalhes.

As falhas são identificadas como CVE-2024-48877, CVE-2024-52035 e CVE-2024-54028. As duas primeiras envolvem estouros de inteiro ao processar, respectivamente, tabelas de strings compartilhadas em planilhas malformadas e tabelas de alocação de arquivos em documentos malformados. A terceira decorre da validação incorreta do tamanho dos setores, que causa underflow de inteiro.

Segundo o aviso, um invasor poderia explorar cada problema para fazer o catdoc falhar ou executar código arbitrário ao processar arquivos malformados. Se sua organização usa a ferramenta, verifique o aviso original e os comunicados aplicáveis à sua versão instalada; siga as orientações oficiais de atualização e evite processar arquivos não confiáveis até avaliar a exposição.

Para consultar e verificar a fonte, procure pelo identificador USN-8838-1 no feed de segurança do Ubuntu e confira também os identificadores CVE citados. Se usar IA para estudar o aviso ou preparar procedimentos internos, compartilhe apenas o conteúdo necessário e remova dados pessoais, credenciais e informações confidenciais.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis