Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en libxls (CVE-2026-26824)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/06/2026
Última modificación:
22/07/2026

Descripción

libxls hasta la versión 1.6.3 contiene una vulnerabilidad de uso de memoria no inicializada en el analizador de contenedores OLE. La memoria asignada para la Tabla de Asignación de Sectores Maestros (MSAT) en read_MSAT() no se inicializa completamente antes de ser consumida por ole2_validate_sector_chain(), lo que puede resultar en fallos de la aplicación o una potencial revelación de información al procesar un archivo XLS manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libxls_project:libxls:*:*:*:*:*:*:*:* 1.6.3 (incluyendo)