O aviso USN-8868-1, publicado pelo Ubuntu Security em 5 de outubro de 2026, descreve várias vulnerabilidades no LibreOffice. Segundo o texto, o programa processava incorretamente a importação de imagens WMF e PICT, a importação de documentos PDF, fontes CFF incorporadas em documentos e URLs de pacotes, além de mitigar de forma incorreta gravações fora dos limites provocadas por ações de fontes Graphite. Dependendo do caso, um atacante poderia possivelmente fazer o programa falhar com negação de serviço, executar código arbitrário ou obter informações sensíveis.
Os identificadores listados são CVE-2026-63272, CVE-2026-63273, CVE-2026-63274, CVE-2026-63275, CVE-2026-63276, CVE-2026-63278, CVE-2026-63279 e CVE-2026-50593. O texto disponível é uma tradução automática do feed do Ubuntu Security. Para versões afetadas, pacotes corrigidos e redação exata, consulte o aviso original na página oficial do Ubuntu Security, indicada no próprio texto.
A resposta prática é aplicar as atualizações do LibreOffice fornecidas pela sua distribuição e, até a correção, evitar abrir arquivos de origem desconhecida. Ao estudar este aviso com ajuda de IA, use apenas os identificadores e trechos públicos, sem colar documentos internos.